Entdecken Sie innerhalb von 4 Stunden einen neuen BitLocker-Bypass mit dem Defender Offline Scan.
GreatXML: Ein unerwarteter BitLocker-Umgehungsmechanismus In der hypervernetzten Welt von 2026 sind Cybersicherheitslรผcken besorgniserregender denn je. GreatXML ist eine neue Methode, die BitLocker, das weit verbreitete Windows-Verschlรผsselungstool, durch Ausnutzung der Offline-Scan-Funktion des Windows Defenders kompromittiert. Diese Entdeckung, die durch eine Schnellanalyse gemacht wurde, hat die Cybersicherheits-Community รผberrascht. Die Sicherheitslรผcke nutzt eine unerwartete Interaktion zwischen der Windows-Wiederherstellungsumgebung (WinRE) und dem Defender Offline-Scan aus. Wรคhrend eines Wiederherstellungsvorgangs wendet WinRE ein hohes Vertrauensniveau auf Dateien an, das umgangen werden kann. Durch die Erstellung bestimmter XML-Dateien kann ein Angreifer erweiterte Konsolenrechte erlangen und so auf BitLocker-verschlรผsselte Volumes zugreifen. Die Vier-Stunden-Leistung: Der Fall GreatXML Der unter dem Pseudonym Nightmare Eclipse bekannte Autor gab an, GreatXML beinahe zufรคllig wรคhrend einer vierstรผndigen, grรผndlichen Untersuchung entdeckt zu haben. Die Methode besteht darin, bestimmte Dateien auf die Wiederherstellungspartition zu kopieren, um den Zugriff auf die geschรผtzten Inhalte zu ermรถglichen. GreatXML setzt voraus, dass der Defender Offline Scan bereits auf dem Zielrechner ausgefรผhrt wurde. Andernfalls muss der Angreifer den Scan manuell auslรถsen.