Een kwetsbaarheid tijdens het Windows 10-updateproces maakt het mogelijk om de BitLocker-encryptie te omzeilen en kan een gebruiker met verminderde rechten systeemrechten geven. Het probleem doet zich voor tijdens het upgraden naar nieuwere versies van Windows 10.
Tijdens dit proces is het mogelijk om via Shift+F10 een Command Prompt te openen. Hierdoor kan de gebruiker de met BitLocker versleutelde schijf benaderen, aangezien BitLocker tijdens het upgradeproces tijdelijk is opgeschort, zo ontdekte beveiligingsonderzoeker Sami Laiho. Aangezien de methode alleen werkt voor gebruikers die al toegang tot een computer hebben is volgens Laiho het echte probleem de mogelijkheid om rechten te verhogen.
Een gebruiker met verminderde rechten kan op deze manier namelijk systeemrechten krijgen. De onderzoeker schetst een scenario waarbij een kwaadwillende werknemer bijvoorbeeld beheerderstoegang wil krijgen. Hiervoor hoeft alleen op de volgende upgrade te worden gewacht. Microsoft werkt inmiddels aan een oplossing. Tot het verschijnen van een patch adviseert Laiho om geen onbeheerde upgrades toe te staan.
Sommige critici stellen dat als aanvallers die dergelijke fysieke toegang tot een computer hebben dat ze kunnen wachten op een upgrade, de organisatie in kwestie veel grotere problemen heeft. Ook zou het probleem van Shift+F10 tijdens upgrades al langer bekend zijn geweest. "BitLocker wordt niet alleen gebruikt voor het beschermen van gegevens. Bedrijven gebruiken het om te voorkomen dat reguliere gebruikers beheerder kunnen worden. Het is vooral bedoeld om de integriteit van de machine te beschermen. Vanuit een systeembeheerder gezien is de reguliere gebruiker de aanvaller. Als de gebruiker de mogelijkheid heeft om beheerdersrechten te krijgen, heeft de systeembeheerder verloren. Dit is dus wel degelijk een groot probleem zoals Sami laat zien", antwoordt Gunnar Haslinger op de critici.
Wat betreft laptops die met BitLocker zijn versleuteld en staan uitgeschakeld of zich in slaapstand bevinden en er van preboot-authenticatie gebruik wordt gemaakt is er volgens Laiho geen probleem. De kwetsbaarheid kan in dit geval niet worden gebruikt om het systeem aan te vallen. Systemen waar dit niet geval is lopen wel risico. "Als je computer aan gaat en je hebt automatische upgrades ingeschakeld staan die niet door WSUS/SCCM worden beheerd, dan zal de computer die op een gegeven moment installeren, ook al ben je niet ingelogd", waarschuwt de onderzoeker.
Deze posting is gelocked. Reageren is niet meer mogelijk.