Windows Defender Offline Scan nutzt 0-Day-Schwachstelle in GreatXML BitLocker-Bypass
Eine kürzlich enthüllte Zero-Day-Schwachstelle, die als GreatXML bezeichnet wird, ermöglicht Angreifern mit physischem Zugriff, unter bestimmten Bedingungen die BitLocker-Diskenverschlüsselung auf Windows-Systemen vollst

Kurzfassung
Warum das wichtig ist
- Eine kürzlich enthüllte Zero-Day-Schwachstelle, die als GreatXML bezeichnet wird, ermöglicht Angreifern mit physischem Zugriff, unter bestimmten Bedingungen die BitLocker-Diskenverschlüsselung auf Windows-Systemen vollst
- Der Exploit wurde reportedly versehentlich während einer etwa vierstündigen Forschungsphase entdeckt und wurde als Proof-of-Concept (PoC) in mehreren Repositories öffentlich veröffentlicht.
- GreatXML ist ein Umgehungsmittel für die BitLocker-Sicherheitsfunktion, das den Zustand der Windows Recovery Environment (WinRE) ausnutzt, der durch die Funktion „Microsoft Defender Offline Scan" ausgelöst wird.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kürzlich enthüllte Zero-Day-Schwachstelle, die als GreatXML bezeichnet wird, ermöglicht Angreifern mit physischem Zugriff, unter bestimmten Bedingungen die BitLocker-Diskenverschlüsselung auf...
Warum relevant
Wenn ein Benutzer oder ein Angreifer einen Windows Defender Offline Scan auf einem Zielsystem startet, wird das System in eine spezielle Vor-Boot-Wiederherstellungsumgebung neu gestartet, um den Scan...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Wenn ein Benutzer oder ein Angreifer einen Windows Defender Offline Scan auf einem Zielsystem startet, wird das System in eine spezielle Vor-Boot-Wiederherstellungsumgebung neu gestartet, um den Scan durchzuführen.
Diese Schwachstelle nutzt diesen Übergang aus: Wenn die Datei unattend.xml und ein speziell erstellter Recovery-Ordner im Root-Verzeichnis der Wiederherstellungspartition platziert werden und das System neu gestartet wird, um in den Windows-Recovery-Umgebung (WinRE) zu booten, wird automatisch eine Shell mit uneingeschränktem Zugriff auf das BitLocker-geschützte Volumen gestartet.
Die gemeinsam mit dem Proof-of-Concept (PoC) veröffentlichten Screenshots zeigen während der Defender Offline Scan-Sitzung eine aktive Administrator-Shell unter X:\Windows\System32.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/greatxml-bitlocker-bypass-0-day-exploited/
- Quell-URL
- https://cybersecuritynews.com/greatxml-bitlocker-bypass-0-day-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinischer Chip-Hersteller CXMT bereitet sich auf Rekord-IPO vor
Chinas größter DRAM-Hersteller ChangXin Memory Technologies (CXMT) bereitet sich auf einen historischen Börsengang am 27. Juli 2026 an der Shanghai-Börse vor, bei dem die Nachfrage institutioneller Investoren das Angebot um mehr als das 460-fache überstieg und die geplanten Einnahmen von 57,9 Milliarden Yuan potenziell auf 66,6 Milliarden Yuan erhöhen könnten. Das Unternehmen plant, die gesammelten Mittel zur Ausweitung der Produktionskapazitäten auf 350.000 Einheiten pro Monat sowie zur Stärkung seiner technologischen Infrastruktur zu nutzen, was angesichts eines prognostizierten Umsatzwachstums von 700 Prozent im ersten Quartal 2026 und eines erwarteten Marktwertes von über einer Billion Yuan die Wettbewerbsposition im globalen Speichermarkt deutlich stärken soll.



