Microsoft, Bitlocker Güvenlik Düzeltmesini Dışı Bırakır, Manuel Azaltma Önerir

2 yıl önce

Microsoft, yamalı Windows cihazlarının Bitlocker kurtarma moduna girmesine neden olan ürün yazılımı uyumsuzluk sorunları nedeniyle Bitlocker Güvenlik özelliği için bir düzeltme devre dışı bıraktı.

CVE-2024-38058 olarak izlenen bu önemli şiddet güvenlik kusuru, saldırganların Bitlocker cihazı şifreleme özelliğini atlamasına ve hedeflenen cihaza fiziksel erişim ile şifrelenmiş verilere erişmesine izin verebilir.

Şirket, "Müşteriler cihazlarına bu güvenlik açığı için düzeltmeyi uyguladıklarında, Bitlocker'ın bazı cihazlarda kurtarma moduna girmesine neden olan ürün yazılımı uyumsuzluk sorunları hakkında geri bildirim aldık." "Sonuç olarak, Ağustos 2024 güvenlik güncellemelerinin yayınlanmasıyla bu düzeltmeyi devre dışı bırakıyoruz."

Düzeltmeyi devre dışı bıraktıktan sonra Microsoft, KB5025885 danışmanlığında ayrıntılı bir hafifletme önlemleri uygulamak için sistemlerini ve verilerini CVE-2024-38058 saldırılarına karşı korumak isteyenlere tavsiyelerde bulunur.

Ancak, bir güvenlik güncellemesi dağıtmak yerine, artık etkilenen cihazı sekiz kez yeniden başlatmayı gerektiren 4 aşamalı bir prosedürden geçmeleri gerekecek. Ayrıca Microsoft, güvenli önyükleme ile cihazlarda hafifletmeyi uyguladıktan sonra, diski yeniden biçimlendirdikten sonra bile kaldıramayacakları konusunda uyarıyor.

"Bir cihazda bu sorunun hafifletilmesi etkinleştirildikten sonra, hafifletmeler uygulandı, bu cihazda güvenli önyükleme kullanmaya devam ederseniz geri dönülemez. Diskin yeniden biçimlendirilmesi bile, zaten varsa, iptalleri kaldırmaz. Başvurdu, "şirket uyarıyor.

"Lütfen tüm olası sonuçların farkında olun ve bu makalede belirtilen iptalleri cihazınıza uygulamadan önce iyice test edin."

Bu ayın Salı günü Yaması boyunca Redmond, Temmuz'un Windows güvenlik güncellemeleri tarafından tetiklenen bilinen bir sorunu da düzeltti ve bu da bazı Windows cihazlarının Bitlocker kurtarmaya önyükleme yapmasına neden oldu.

Bu, Microsoft'u CVE-2024-38058 düzeltmesini devre dışı bırakmaya zorlayan ürün yazılımı uyumsuzluk sorunlarıyla eşleşirken, şirket gerçek kök neden veya nasıl ele alındığı hakkında herhangi bir bilgi vermedi.

Microsoft, etkilenen müşterilere yalnızca CVE-2024-38058 güvenlik açığı ile herhangi bir şekilde bağlantı kurmadan, "bu da dahil olmak üzere önemli iyileştirmeler ve sorun kararları içerdiğinden" cihazları için en son güncellemeyi yüklemelerini tavsiye etti.

Microsoft Ağustos 2024 Patch Salı 9 sıfır gün, 6 sömürü düzeltiyor

Microsoft, PC'leri Bitlocker Recovery'ye gönderen sorunu düzeltiyor

Kritik Exim Bug, 1,5 milyon posta sunucusunda güvenlik filtrelerini atlar

Windows 11 KB5040442 Güncellemesi 31 düzeltme, değişikliklerle yayınlandı

Microsoft Temmuz 2024 Patch Salı 142 Kusur, 4 Sıfır Gün

Kaynak: Bleeping Computer

More Posts