BitLockerを完全回避する4つのゼロデイが見つかる Microsoftが発表:セキュリティニュースアラート
MicrosoftはBlack Hat USA 2025で、WinREの設計変更を悪用し、BitLockerを回避する4件のゼロデイ脆弱性を公開した。物理アクセスで認証不要の攻撃が可能とされている。
Microsoftのセキュリティ研究チームは米国ラスベガスで開催された「Black Hat USA 2025」において、「Windows」の暗号化機能「BitLocker」を完全に回避し、暗号化した全データを抽出可能にする複数のゼロデイ脆弱(ぜいじゃく)性が見つかったとして、研究成果を発表した。
研究ではBitLockerの復旧機能をサポートするために過去に実装された「WinRE」(Windows Recovery Environment)の設計変更が、新たな攻撃面を生む結果となったことが明らかにされている。
高度な手法を使わずにBitLockerを完全回避 数分でデータ抽出が可能
BitLockerはディスク全体を暗号化して機密データを保護し、攻撃者が物理的アクセスを得てもデータを解読できないようにする機能だ。しかし、WinREは障害時にデータ復旧を可能にするため、BitLocker暗号化ボリュームにアクセスできる状態(Auto-Unlock)を持つ。今回発表した4件のゼロデイ脆弱性はこの特性を利用して認証を経ずに暗号化データを取得できるようにするものだ。
発表された脆弱性のCVE情報は以下の通りだ。
- CVE-2025-48800: 「Boot.sdi」のWIMオフセットを改ざんし、信頼されているWIM検証を回避することで、改ざん済みのWinREイメージを実行可能にする(CVSS 6.8)
- CVE-2025-48003: 「ReAgent.xml」を悪用し、許可したアプリの「tttracer.exe」を経由してコマンドプロンプトを起動し、暗号化ボリュームにアクセスする(CVSS 6.7)
- CVE-2025-48804: 「SetupPlatform.exe」の設定を改変して特権シェル呼び出しを可能にし、事実上無制限の実行時間を与える(CVSS 6.8)
- CVE-2025-48818: 「Boot Configuration Data」(BCD)を操作し、Push Button Reset機能でBitLockerボリュームを復号するよう誘導する(CVSS 6.8)
これらの攻撃は、特殊なハードウェアや高度な侵入手法を必要とせず、物理的に端末へアクセスし、簡単なキー操作でWinREを起動できれば成立する。研究チームのデモでは数分以内にBitLocker保護下のファイルや資格情報、システム構成データを抽出できることが示されている。影響範囲は「Windows 10」「Windows 11」「Windows Server」の複数バージョンにおよび、企業や個人の大量のデバイスが潜在的な危険にさらされていたことが報告されている。
Microsoftは2025年7月の累積更新プログラムでこれらの脆弱性を修正するパッチを提供した。同社は対策として、TPM+PINによる事前認証を有効化し、WinREが暗号化ボリュームへアクセスする前にユーザー認証を要求する設定を推奨している。またREVISEによるアンチロールバック保護を導入し、古い脆弱な状態へのダウングレード攻撃を防ぐことを求めている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
生成AIがついに実戦投入 革新的なマルウェア「LAMEHUG」のヤバイ手口
サイバー攻撃の実行フェーズで生成AIを直接利用する事例がついに見つかった。新型マルウェア「LAMEHUG」は一体どのように生成AIを悪用するのか。その手法と攻撃者の狙いに迫る。
EDR無効化ツールがランサムグループ間で大流行 複数ベンダーの製品が標的か
SophosはEDR無効化ツールの分析結果を公表し、複数のランサムウェア攻撃において、難読化や偽装ドライバーを使った検出回避の手法が確認された。脅威グループ間での技術共有の兆候があり、攻撃のエコシステム化が進んでいる。
「リストアしたら中身が○○?」 ランサムウェア暗号化で起きた“怖い話”
「ランサムウェア被害に遭ってもデータバックアップさえ取っていれば安心」と思っていませんか? 実はその思い込みは危険かもしれません。今回は筆者が聞いた、ランサムウェア被害におけるデータ暗号化で起きた“怖い話”を紹介しましょう。
8万4000通のメールを分析して判明した“高品質”なフィッシングの条件とは?
高度なフィッシングメールには人間心理の隙を巧妙に突いた文面が採用されています。本稿は8万4000通を分析して判明した“高品質”なフィッシングメールの条件と、これに対抗するための心理的アプローチを組み込んだ4つの防御策を紹介します。