微软发布紧急更新:修复Win10/Win11漏洞,防止数据泄露

微软近期发布更新,修复了Windows 10和Windows 11中的多个漏洞,这些漏洞可能被用于绕过BitLocker加密,窃取全盘数据。WinRE恢复环境存在安全风险,需尽快更新系统。

7效率工具Windows更新数据安全BitLocker系统漏洞

微软紧急修复Win10/Win11漏洞,保护数据安全

微软近期发布了针对Windows 10和Windows 11操作系统的紧急安全更新,旨在修复多个关键漏洞。这些漏洞可能被恶意攻击者利用,绕过BitLocker加密,从而窃取用户的全盘数据。

WinRE(Windows恢复环境)是Windows系统中的一个关键功能,用于在系统崩溃或损坏时提供恢复选项。然而,研究人员发现,WinRE存在多个安全漏洞,攻击者可能利用这些漏洞操控WinRE执行恶意代码,提取BitLocker密钥或直接复制加密数据。

微软已经修复了这些漏洞,漏洞编号分别为CVE-2025-48800、CVE-2025-48003、CVE-2025-48804和CVE-2025-48818。这些修复已在2025年7月的累积更新中发布,建议所有用户尽快安装最新的累积更新。

微软紧急修复 Win10 / Win11 漏洞,被利用可窃取全盘加密数据插图

BitLocker是Windows中的一项重要安全功能,用于保护静态数据。为了确保BitLocker启用后系统仍能恢复,微软对WinRE架构进行了调整,但研究人员发现,一旦WinRE通过可信验证进入“自动解锁”状态,攻击者即可访问EFI系统分区和恢复分区中的文件。

为了保护您的数据安全,请立即检查您的Windows系统,并确保已安装最新的安全更新。