Vulnerabilità ed exploit · Exploit zero-day

La rottura della fiducia in BitLocker segue la scansione offline di Defender

Un livello di patch attuale non lo impedisce se la Defender Offline Scan è mai stata usata. GreatXML trasforma quel passo di setup in una rottura della fiducia duratura in WinRE, quindi un desktop Windows 10 o 11 patchato può comunque esporre i dati protetti da BitLocker dopo un riavvio in Recovery Mode.

9 fonti · 17 giu

CVE-2026-41091

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: improper link resolution before file access ('link following') in Microsoft Defender allows an authorized attacker to… EPSS 9% (93º percentile). Patch Microsoft: Release Notes.

Data di correzione federale CISA 3 giu · data superata

CVE-2026-33825

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges… Patch Microsoft: Release Notes.

Data di correzione federale CISA 6 mag · data superata

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-06-09

Every edition of this story: La rottura della fiducia in BitLocker segue la scansione offline di Defender

Altro da oggi