Уязвимость BDU:2026-06825 (CVE-2026-45585) в Windows
Уязвимость BDU:2026-06825 (CVE-2026-45585) нарушения механизма защиты данных компонента BitLocker Windows. Злоумышленник может обойти защиту BitLocker на уязвимых устройствах Windows и получить доступ к зашифрованным данным при наличии физического доступа к системе.
Уязвимые версии:
- Windows 11 (24H2, 25H2, 26H1)
- Windows Server 2022
- Windows Server 2025
Уровень опасности: 6.8 Средний
Расшифровка вектора:
- AV:P — Вектор атаки: Физический
- AC:L — Сложность атаки: Низкая
- PR:N — Уровень привилегий: Не требуется
- UI:N — Взаимодействие с пользователем: Не требуется
- S:U — Влияние на другие компоненты системы: Не оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:H — Влияние на целостность: Высокое
- A:H — Влияние на доступность: Высокое
Условия эксплуатации:
- 🔒🔒🔒
- Уязвимая версия Windows
- BitLocker включён 🔒🔒🔒
- Включёна и работоспособна 🔒🔒🔒
- Наличие 🔒🔒🔒
- Файловая система зашифрованного тома — NTFS
- Возможность 🔒🔒🔒
Устраняется 🔒🔒🔒.
Proof of concept для данной уязвимости (🔒🔒🔒).
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
47