Təhlükəsizlik Araşdırmaçısından BitLocker Boşluğu
Təhlükəsizlik araşdırmaçısı Chaotic Eclipse (həm də Nightmare-Eclipse və MSNightmare kimi tanınır) Windows BitLocker şifrələmə sistemini bərpa bölməsinin XML faylları vasitəsilə yan keçən yeni bir boşluq aşkar edərək, onu “GreatXML” adlandırıb.
Bu Exploit-in ictimailəşməsi, Chaotic Eclipse tərəfindən Microsoft Defender üçün yayımlanan başqa bir boşluqdan cəmi bir gün sonra baş verib. Yeni aşkar edilən zəiflik, BitLocker ilə qorunan sistemlərə icazəsiz daxil olma imkanları yarada bilər.
“Təsadüfi Kəşf” və Potensial Risklər
Araşdırmaçı öz Blogger səhifəsində bu kəşfin tamamilə “təsadüfi” olduğunu və onu tapmaq üçün cəmi dörd saat vaxt sərf etdiyini bildirib. “Bu, təsadüfi bir kəşf idi, onu tapmaq cəmi 4 saat çəkdi,” Chaotic Eclipse qeyd edib. Bu açıqlama, BitLocker kimi kritik təhlükəsizlik mexanizmlərində nisbətən qısa müddətdə belə boşluqların tapıla biləcəyini nümayiş etdirir.
Windows BitLocker, məlumatları qorumaq üçün geniş istifadə olunan bir şifrələmə həllidir. Bu cür Exploit-lərin aşkar edilməsi sistem administratorları və son istifadəçilər üçün ciddi təhlükəsizlik narahatlıqları doğurur. Kibertəhlükəsizlik mütəxəssisləri, bu tip boşluqların istismar edilməsinin qarşısını almaq üçün təcili tədbirlərin görülməsinin vacibliyini vurğulayırlar.