← voltar
CVE-2025-55333

Windows BitLocker Security Feature Bypass Vulnerability

CVSS 6.1 MEDIUMEPSS 0.8%CWE-1023
Em resumo

O BitLocker do Windows, que criptografa discos, possui uma falha que permite a alguém com acesso físico ao computador contornar suas proteções de segurança. Um invasor poderia potencialmente acessar dados criptografados sem a senha correta.

Detalhe técnico

Um erro lógico no mecanismo de comparação do BitLocker (CWE-1023: Comparação Incompleta) permite que um atacante com acesso físico ao dispositivo contorne as verificações de validação de segurança. A exploração requer interação física direta com o sistema alvo; o bypass bem-sucedido pode resultar em acesso não autorizado ao conteúdo do disco criptografado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Incomplete comparison with missing factors in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →