Muitos usuários estão vivendo na pele a nova política de atualizações que a Microsoft implementou no Windows 10. Basicamente, a Redmond os obriga a render o controle do Windows Update para garantir que todos os hotfixes sejam instalados, o que já explodiu na cara da companhia mais de uma vez. Agora, foi descoberto um bug que, durante uma atualização maior, permite acessar a unidade local com privilégios de administrador, não importa se ela foi criptografada com o BitLocker.
Quando dizemos que o Windows é um ralo, não exageramos. A menos que o usuário tome alguns cuidados e desabilite vários aspectos do sistema operacional, evitar a senha do administrador demanda poucos minutos. O truque de substituir o arquivo sethc.exe por uma cópia de cmd.exe ou explorer.exe para acessar o conteúdo da unidade circula na web há muito tempo, e ainda pode ser reproduzido com facilidade pelo simples fato de que requer acesso físico ao terminal. Todos sabemos que esse é o ponto mais crítico, mas não seria ruim que o Windows resistisse às sondagens de usuários que não possuem as credenciais apropriadas. O último 'buraco' desse tipo aparece no Windows 10.
Como o ataque funciona
De acordo com o pesquisador Sami Laiho, tudo o que um teórico atacante com acesso físico precisa fazer é esperar pela próxima atualização maior do Windows, como foram os builds 1511 e 1607, embora isso seja mais comum nas edições Insider. O Windows 10 prepara parte do conteúdo antes de reiniciar o computador, mas o processo de instalação em si fica a cargo do conhecido Windows PE (Preinstallation Environment). Durante a instalação da nova atualização, basta pressionar Shift + F10, combinação que abrirá um console de recuperação sem pedir senhas nem nada parecido. Como se não bastasse, esse console também permite o acesso ao disco rígido mesmo que ele esteja protegido com o BitLocker.
O que fazer até o patch chegar
Supostamente a Microsoft trabalha em um patch para corrigir o erro, mas levará algum tempo. Até lá, as recomendações de Laiho são três:
- Não permitir instalações desassistidas (ou seja, permanecer junto ao computador enquanto ele atualiza).
- Vigiar de perto todos os builds Insider.
- Utilizar o Windows 10 LTSB, a edição 'mais lenta' no que se refere ao recebimento de novas atualizações, já que foi pensada para ambientes críticos onde a estabilidade é prioridade.
Outros sites sugerem que instalações do Windows 10 gerenciadas com o System Center Configuration Manager podem bloquear a chamada ao console de recuperação colocando um arquivo-etiqueta chamado DisableCMDRequest.tag dentro da pasta %windir%\Setup\Scripts. Para mais detalhes, clique no link abaixo (há um vídeo no Vimeo, mas ele não permite embed).