Összefoglaló
A Microsoft BitLocker biztonsági rését jelentették, melyet kihasználva rosszindulatú, helyi felhasználók érzékeny információkhoz juthatnak.
Leírás
A biztonsági rés oka a BIOS billentyűzet puffer nem megfelelő ürítése, amikor a pre-boot hitelesítés használatos. Ezzel lehetőség nyílik, rosszindulatú, helyi felhasználók számára, a használt jelszó felfedésére.
A sikeres kiaknázás előfeltétele, hogy a BitLocker a TPM chip használatára legyen konfigurálva.
Megoldás
A biztonsági rést kijavították a Windows Vista Service Pack 1-ben.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.ivizsecurity.com
CVE-2008-3893 - NVD CVE-2008-3893
SECUNIA 31619