Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft เผยช่องโหว่ WinRE อาจทำให้ข้อมูลที่ถูกเข้ารหัส BitLocker ถูกขโมยได้

BitLocker

ในงาน Black Hat USA 2025 และ DEF CON 33 ทีม Security Testing & Offensive Research at Microsoft (STORM) ได้เปิดเผยช่องโหว่ใหม่หลายรายการใน Windows Recovery Environment (WinRE) ที่อาจถูกใช้เพื่อ ข้ามการป้องกันของ BitLocker และดึงข้อมูลที่ถูกเข้ารหัสออกมาได้

Advertisement

สิ่งที่น่ากังวลคือ WinRE ถือเป็นหนึ่งในฟีเจอร์สำคัญของ Windows และสามารถเข้าถึงได้ง่าย เพียงกดปุ่ม Shift ค้างไว้แล้วเลือก Restart จากหน้าล็อกอินของ Windows


BitLocker คืออะไร และทำไมช่องโหว่นี้ถึงอันตราย?

BitLocker หรือ Device Encryption (DE) เป็นฟีเจอร์ที่ใช้การเข้ารหัสทั้งไดรฟ์ (Full Volume Encryption – FVE) เพื่อปกป้องข้อมูลในเครื่องจากผู้โจมตีที่เข้าถึงฮาร์ดแวร์โดยตรง ซึ่งถือเป็นหนึ่งในเกราะป้องกันขั้นสูงสุดของ Windows

หลังจากเปิดตัวฟีเจอร์นี้ Microsoft ได้ปรับโครงสร้างของ WinRE เพื่อให้ยังสามารถกู้คืนระบบได้แม้ในกรณีที่ไดรฟ์ระบบซึ่งถูกเข้ารหัสไม่สามารถใช้งานได้ โดยมีการเปลี่ยนแปลงหลัก ๆ เช่น

  • ย้ายไฟล์ WinRE.wim จากไดรฟ์ OS ที่เข้ารหัสไปยังพาร์ทิชัน Recovery ที่ไม่เข้ารหัส เพื่อให้เข้าถึงได้แม้ระบบล้มเหลว
  • ใช้ Trusted WIM Boot เพื่อตรวจสอบไฟล์อิมเมจให้ตรงกับค่าแฮชที่เชื่อถือได้ ก่อนจะปลดล็อกไดรฟ์ OS อัตโนมัติ
  • เพิ่มกลไก Re-lock ที่จะล็อกไดรฟ์อีกครั้งหากมีการเรียกใช้เครื่องมือเสี่ยง เช่น Command Prompt ซึ่งจะต้องใช้รหัสกู้คืน BitLocker ในการปลดล็อกใหม่

ช่องโหว่เกิดขึ้นได้อย่างไร

ทีม STORM ระบุว่า เมื่อผ่านขั้นตอนการตรวจสอบ Trusted WIM Boot แล้ว WinRE จะเข้าสู่โหมด Auto-unlock ซึ่งสามารถอ่านไฟล์จากพาร์ทิชันที่ไม่ถูกเข้ารหัส เช่น EFI System Partition และ Recovery Volume ได้

พวกเขาพบช่องโหว่หลายจุดในขั้นตอนบูตและการทำงานของ WinRE ซึ่งเดิมทีพื้นผิวการโจมตีนี้แทบไม่มีความเสี่ยงมาก่อน จนกระทั่งมีการเปลี่ยนแปลงเพื่อตอบรับการทำงานร่วมกับ BitLocker


วิธีป้องกันตามคำแนะนำของ Microsoft

เพื่อปิดความเสี่ยง Microsoft แนะนำว่า:

  1. เปิดใช้ TPM พร้อม PIN สำหรับการยืนยันตัวตนก่อนบูต (Pre-boot Authentication) เพื่อลดการพึ่งพา Auto-unlock
  2. เปิดใช้ REVISE Mitigation (ตาม KB5025885) เพื่อป้องกันการโจมตีแบบ Downgrade
  3. อัปเดต Windows ให้เป็นเวอร์ชันล่าสุด ซึ่งได้รวมแพตช์ปิดช่องโหว่เหล่านี้แล้ว

รายละเอียดช่องโหว่และการอัปเดตที่ออกแล้ว

ช่องโหว่นี้ถูกติดตามภายใต้รหัส:

  • CVE-2025-48800
  • CVE-2025-48003
  • CVE-2025-48804
  • CVE-2025-48818

Microsoft ได้ออกแพตช์แล้วใน Windows 10 และ Windows 11 ผ่านการอัปเดต Patch Tuesday เดือนกรกฎาคม 2025 และเนื่องจากการอัปเดตเป็นแบบสะสม (Cumulative) ผู้ใช้สามารถติดตั้งแพตช์ล่าสุดของเดือนสิงหาคม 2025 เพื่ออุดช่องโหว่นี้ได้เช่นกัน ได้แก่:

  • Windows 11: KB5063878 (เวอร์ชัน 24H2) และ KB5063875 (เวอร์ชัน 23H2)
  • Windows 10: KB5063709, KB5063877, KB5063871, KB5063889

สรุป

แม้ WinRE จะเป็นเครื่องมือสำคัญในการกู้คืนระบบ แต่เมื่อมีการเปลี่ยนแปลงเพื่อตอบสนองการทำงานของ BitLocker ก็ทำให้เกิดช่องโหว่ใหม่ที่ผู้โจมตีอาจใช้ข้ามการเข้ารหัสได้ การเปิดใช้ TPM พร้อม PIN และการอัปเดตระบบอย่างสม่ำเสมอ คือวิธีป้องกันที่ Microsoft แนะนำอย่างชัดเจน

ที่มา: Neowin

Click to comment

บทความน่าสนใจ

IT NEWS

ใครที่ติดตามฝั่งม็อดเกมและเทคโนโลยีอัปสเกลภาพ น่าจะคุ้นชื่อ Optiscaler กันอยู่แล้ว เพราะเครื่องมือนี้กลายเป็นของเล่นชิ้นสำคัญสำหรับสายแต่งเกมที่อยากสลับเทคโนโลยีภาพข้ามค่าย ไม่ว่าจะเป็น DLSS, FSR หรือ XeSS ให้ไปทำงานในเกมที่ไม่ได้รองรับแบบตรง ๆ ล่าสุดมีความเคลื่อนไหวที่น่าสนใจมาก เพราะตอนนี้มีการทดลองนำ AMD Ray Regeneration ไปใช้งานใน Cyberpunk 2077 ผ่าน Optiscaler ได้แล้ว และผลที่ออกมาถือว่าน่าประทับใจพอสมควร...

IT NEWS

NVIDIA กำลังส่งสัญญาณชัดขึ้นเรื่อย ๆ ว่า ตลาดจีนอาจไม่ใช่พื้นที่ที่บริษัทพร้อมจะ “ลุยต่อแบบเดิม” อีกแล้ว หลังมีรายงานล่าสุดจาก Financial Times เมื่อวันที่ 5 มีนาคม 2026 ว่า บริษัทได้หยุดการผลิตชิป AI รุ่น H200 ที่เดิมวางไว้สำหรับตลาดจีน และเริ่มโยกทรัพยากรไปให้กับแพลตฟอร์มใหม่อย่าง Vera Rubin มากขึ้นแทน...

IT NEWS

Apple เพิ่งเปิดตัว MacBook Neo อย่างเป็นทางการเมื่อวันที่ 4 มีนาคม 2569 โดยชูจุดขายว่าเป็น MacBook รุ่นใหม่ที่เข้าถึงง่ายที่สุดของบริษัท พร้อมราคาเริ่มต้นในไทยที่ 19,900 บาท และใช้ชิป A18 Pro เป็นหัวใจหลักของเครื่อง แต่ประเด็นที่หลายคนสนใจมากที่สุด กลับไม่ใช่แค่เรื่องราคา เพราะเมื่อดูสเปกละเอียดจะพบว่า A18 Pro ใน...

IT NEWS

ในช่วงต้นเดือนมีนาคม 2026 มีประเด็นหนึ่งที่ถูกพูดถึงมากในฝั่งเกมคอนโซล หลังมีการหยิบคำขอสิทธิบัตรของ Microsoft ขึ้นมาพูดถึงอีกครั้ง โดยใจความสำคัญคือแนวคิดของระบบ AI ที่จะเข้ามาช่วยผู้เล่นเวลาติดด่าน ติดบอส หรือผ่านฉากบางช่วงไม่ได้ จนต้องหยุดเล่นแล้วออกไปหาแนวทางจากข้างนอก ประเด็นนี้น่าสนใจตรงที่สิทธิบัตรดังกล่าวไม่ได้พูดถึงแค่การให้คำแนะนำบนหน้าจอแบบเดิม แต่เป็นการออกแบบระบบที่ให้ “ผู้ช่วย” เข้ามารับช่วงการควบคุมเกมได้ชั่วคราว ซึ่งผู้ช่วยคนนั้นอาจเป็นผู้เล่นจริงที่ได้รับอนุญาตไว้ก่อน หรืออาจเป็น AI ก็ได้ แนวคิดนี้จึงทำให้หลายคนมองว่า Microsoft กำลังลองคิดไกลกว่าระบบ hint...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก