Исследователь Chaotic Eclipse представил новый exploit под названием GreatXML, который позволяет обойти защиту BitLocker в Windows, используя XML-файлы из recovery-партии. Данное открытие происходит на фоне недавнего выпуска другого exploit для Microsoft Defender, что подчеркивает уязвимость систем безопасности Microsoft.
Как работает GreatXML
Согласно заявлению Chaotic Eclipse, новый exploit можно активировать всего за 4 часа. Для этого необходимо скопировать XML-файл ("unattend.xml") и папку восстановления с другим XML-файлом ("Recovery/WindowsRE/ReAgent.xml") на корневую директорию recovery-партии. После этого, перезагрузив компьютер в среду восстановления Windows (WinRE), пользователь может получить доступ к зашифрованным данным на диске без ввода пароля BitLocker.
Исследователь добавил, что если пользователи никогда не запускали сканирование Windows Defender Offline, они также подвержены данной уязвимости. «Если сканирование не было инициировано, нужно либо войти в систему для его запуска, либо найти способ загрузиться в WinRE в состоянии offline scan», — отметил исследователь.
Проблема с безопасностью Windows
GreatXML — уже второй exploit от Chaotic Eclipse, после YellowKey (CVE-2026-45585). Microsoft выпустила патчи для YellowKey на недавнем Patch Tuesday. Эти уязвимости подчеркивают риски, связанные с использованием Microsoft Defender и BitLocker, и ставят под угрозу безопасность миллионов пользователей во всем мире.
Эксперты по кибербезопасности призывают пользователей немедленно обновить свои системы для защиты от новых угроз и внимательно следить за потенциальными уязвимостями в программном обеспечении. С учетом того, что высокая скорость открытия подобных уязвимостей может обозначать новый тренд в атакующих методах, необходимость защиты данных становится как никогда актуальной.
Прогнозы и призыв к действию
Поскольку GreatXML уже стал распространённым в киберпреступном кругу, пользователям Windows настоятельно рекомендуется обновлять свои системы и применять процедуры безопасности, чтобы минимизировать риски утечек данных. Microsoft продолжает работать над устранением уязвимостей, и дальнейшие обновления могут значительно снизить шансы на успешные атаки в будущем.