Veel gebruikers ervaren aan den lijve het nieuwe updatebeleid dat Microsoft voor Windows 10 heeft ingevoerd. Kort gezegd dwingt Redmond hen om hun controle op te geven om ervoor te zorgen dat alle hotfixes worden geïnstalleerd, wat het bedrijf al meer dan eens is opgebroken. Nu is er een bug ontdekt die tijdens een grote update toegang geeft tot de lokale schijf met beheerdersrechten ongeacht of deze met BitLocker is versleuteld.

Nieuw bug in Windows 10 verhoogt privileges en stelt BitLocker bloot
BitLocker Bypass

Als we zeggen dat Windows een zeef is, overdrijven we niet. Tenzij de gebruiker voorzorgsmaatregelen neemt en verschillende aspecten van het besturingssysteem uitschakelt, kost het omzeilen van het beheerderswachtwoord slechts enkele minuten. De truc om het bestand sethc.exe te vervangen door een kopie van cmd.exe of explorer.exe om toegang te krijgen tot de schijfinhoud circuleert al geruime tijd op het web en kan nog steeds gemakkelijk worden gereproduceerd, simpelweg omdat fysieke toegang tot de terminal vereist is. We weten allemaal dat dat het meest kritieke punt is, maar het zou niet verkeerd zijn als Windows zich verzet tegen het aftasten door gebruikers die niet over de juiste referenties beschikken. Het nieuwste 'gat' van dit type verschijnt in Windows 10.

Nieuw bug in Windows 10 verhoogt privileges en stelt BitLocker bloot
BitLocker Bypass

Volgens onderzoeker Sami Laiho hoeft een theoretische aanvaller met fysieke toegang alleen maar te wachten op de volgende grote Windows-update, zoals de builds 1511 en 1607, hoewel dit vaker voorkomt in Insider-editie. Windows 10 bereidt een deel van de inhoud voor voordat de computer opnieuw wordt opgestart, maar het installatieproces zelf wordt afgehandeld door de bekende Windows PE of Preinstallation Environment. Tijdens de installatie van de nieuwe update volstaat het om Shift+F10 in te drukken, een combinatie die een herstelconsole opent zonder om wachtwoorden of iets dergelijks te vragen. En alsof dat nog niet genoeg is, biedt deze console ook toegang tot de harde schijf, zelfs als deze met BitLocker is beveiligd.

Er wordt aangenomen dat Microsoft aan een patch werkt om de fout te verhelpen, maar dat zal enige tijd duren. Tot die tijd zijn de aanbevelingen van Laiho drie: sta geen ongeattende installaties toe (dat wil zeggen, blijf bij de computer terwijl deze wordt bijgewerkt), houd alle Insider-builds nauwlettend in de gaten, en gebruik ten derde Windows 10 LTSB, de 'langzaamste' editie wat betreft het ontvangen van nieuwe updates, omdat deze is ontworpen voor kritieke omgevingen waar stabiliteit prioriteit heeft. Andere sites suggereren dat Windows 10-installaties die worden beheerd met System Center Configuration Manager de oproep naar de herstelconsole kunnen blokkeren door een tagbestand met de naam DisableCMDRequest.tag in de map %windir%\Setup\Scripts te plaatsen. Voor meer details, klik op de onderstaande link (er is een video op Vimeo maar deze staat geen embed toe).

Officiële aankondiging: