BitLocker у режимі TPM-only — вразливість CVE-2022-41099 (виправлена) та безпечніша конфігурація

🔓 BitLocker у режимі TPM-only — CVE-2022-41099 та безпечніша конфігурація
⚠️ УВАГА: цю вразливість Microsoft виправила у грудні 2022 р. Якщо ваш Windows оновлений — ви захищені. Атака також вимагала фізичного доступу до комп'ютера і стосувалася лише режиму TPM-only (без PIN/USB-ключа). Стаття пояснює, як мінімізувати ризик подібних атак — за допомогою PIN, USB-ключа та Secure Boot.
Чи знаєте ви, що до грудня 2022 зашифровані BitLocker дані у стандартній конфігурації могли бути — за фізичного доступу до комп'ютера — прочитані без знання пароля? Якщо ви використовуєте стандартні налаштування BitLocker, ця стаття може вас здивувати.
Сьогодні ми розглядаємо вразливість CVE-2022-41099 і показуємо, у чому вона полягала — та як налаштувати BitLocker, щоб подібні атаки були неможливі.
🔍 Що таке CVE-2022-41099?
Вразливість стосується BitLocker — системи шифрування дисків, доступної в Windows 10 і 11. Помилка означає, що в певних сценаріях системний розділ тимчасово залишається розблокованим, дозволяючи доступ до даних без знання ключа відновлення. Звучить небезпечно? Бо так і є.
🧠 Технічні деталі
Атака спрямована на комп'ютери, що використовують BitLocker в режимі TPM-only (без PIN або USB ключа). Коли запускається Windows Recovery Environment (WinRE), BitLocker тимчасово розблоковує диск для виконання ремонтних операцій.
🔐 Як захиститися?
✅ 1. Увімкніть попередню авторизацію при завантаженні (PIN або USB)
Стандартний режим TPM-only зручний, але недостатній для безпеки. Увімкніть режим TPM + PIN або TPM + USB ключ.
✅ 2. Встановіть патчі Windows Update
Microsoft опублікувала оновлення безпеки в грудні 2022: KB5021233 (Windows 10), KB5021234 (Windows 11 21H2), KB5021255 (Windows 11 22H2).
✅ 3. Заблокуйте завантаження з зовнішніх носіїв
Увійдіть в налаштування BIOS/UEFI, вимкніть завантаження з USB/CD/DVD, увімкніть Secure Boot, встановіть надійний пароль адміністратора BIOS/UEFI.
✅ 4. Моніторте активність та логи
Регулярно перевіряйте системні логи на предмет незвичних подій розблокування/блокування BitLocker та подій завантаження WinRE.
🧠 Підсумок
- 🔒 Оновлюйте систему: Регулярно встановлюйте патчі безпеки.
- 🔐 Увімкніть попередню авторизацію: Використовуйте TPM з PIN або USB ключем.
- 🌐 Захистіть BIOS/UEFI: Встановіть пароль адміністратора та заблокуйте завантаження з зовнішніх носіїв.
Проблема із зашифрованим диском і втратою доступу до файлів? Подивіться нашу послугу відновлення даних — орієнтовні ціни у прайс-листі.
Засновник сервісу (з 2009 року), особисто контролює кожен ремонт і відновлення даних. Понад 18 000+ виконаних замовлень. Про нас
Zobacz, jak to robimy
Prawdziwe nagrania z naszego laboratorium — @kolegainformatyk
Powiązane artykuły

Як вимкнути TRIM на SSD
Функція TRIM відповідає за продуктивність і довговічність SSD — і водночас безповоротно очищає видалені файли. Коли варто її вимкнути і як це зробити...

Чи можна відновити видалені дані з SSD?
Чи можна відновити видалені дані з диска SSD? Інтернет повний "чудодійних програм", але для SSD вони можуть лише погіршити ситуацію...

Скидання пароля Mac без втрати даних — Intel та M1–M4
Забули пароль MacBook, iMac або Mac mini? Команда resetpassword в macOS дозволяє відновити доступ до Mac Intel та Apple Silicon (M1/M2/M3/M4)...