在Black Hat USA 2025和DEF CON 33会议上,微软安全团队揭示了Windows恢复环境(WinRE)存在的多个安全漏洞。WinRE是Windows 10和Windows 11内置的系统恢复工具,用于解决系统崩溃或损坏问题。然而,这些漏洞可能被恶意利用,绕过BitLocker加密机制,导致设备全盘加密数据面临泄露风险。 研究显示,攻击者通过利用这些漏洞,可以操控WinRE运行恶意代码,提取BitLocker解密密钥或复制加密数据。涉及的漏洞编号分别为CVE-2025-48800、CVE-2025-48003、CVE-2025-48804和CVE-2025-48818。幸运的是,微软已在2025年7月的例行更新中修复了这些漏洞。 为确保设备安全,微软强烈建议用户尽快安装最新的系统更新。
