Descripció
Microsoft ha corregit una vulnerabilitat present a Windows que permet a un atacant sobrepassar l'encriptació de BitLocker, per a la qual cosa ha facilitat un pegat que falla en instal·lar-se als ordinadors amb espai insuficient a la partició de recuperació.
Recursos afectats
Una vulnerabilitat identificada a Windows 10 (CVE-2024-20666) permet a l'atacant accedir a les dades encriptades amb BitLocker si aquest té o està a prop físicament a prop de l'equip objectiu aprofitant l'entorn de recuperació de Windows.
BitLocker una eina que protegeix els fitxers d'un equip en xifrar unitats del sistema per evitar l'accés no autoritzat a les dades, especialment en cas de robatori o pèrdua.
Solució
Es tracta d'una vulnerabilitat qualificada com a important, amb el màxim nivell de gravetat, i ja compta amb un pegat (KB5034441) que la soluciona, que la companyia dirigeix a les versions 21H2 i 22H2 de Windows 10, com recull a el seu bloc oficial.
No obstant això, el pegat genera un error en intentar instal·lar-lo en equips que no compten amb espai suficient a la partició de recuperació. La companyia insta en aquest cas a modificar manualment la mida de la partició, encara que aquesta opció no és a l'abast de tots els usuaris.

