Vulnerabilitat BitLocker a Windows 10

Descripció

Microsoft ha corregit una vulnerabilitat present a Windows que permet a un atacant sobrepassar l'encriptació de BitLocker, per a la qual cosa ha facilitat un pegat que falla en instal·lar-se als ordinadors amb espai insuficient a la partició de recuperació.

Recursos afectats

Una vulnerabilitat identificada a Windows 10 (CVE-2024-20666) permet a l'atacant accedir a les dades encriptades amb BitLocker si aquest té o està a prop físicament a prop de l'equip objectiu aprofitant l'entorn de recuperació de Windows.

BitLocker una eina que protegeix els fitxers d'un equip en xifrar unitats del sistema per evitar l'accés no autoritzat a les dades, especialment en cas de robatori o pèrdua.

Solució

Es tracta d'una vulnerabilitat qualificada com a important, amb el màxim nivell de gravetat, i ja compta amb un pegat (KB5034441) que la soluciona, que la companyia dirigeix a les versions 21H2 i 22H2 de Windows 10, com recull a el seu bloc oficial.

No obstant això, el pegat genera un error en intentar instal·lar-lo en equips que no compten amb espai suficient a la partició de recuperació. La companyia insta en aquest cas a modificar manualment la mida de la partició, encara que aquesta opció no és a l'abast de tots els usuaris.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.