Comment corriger la faille CVE-2024-38058 dans BitLocker sur Windows ?
Aperçu des problèmes de sécurité liés à BitLocker sur Windows
Problème de correction pour la faille de sécurité CVE-2024-38058
En juillet dernier, Microsoft a tenté de corriger la faille de sécurité CVE-2024-38058 présente dans BitLocker sur Windows. Cette faille importante permet à un attaquant de contourner BitLocker et d’accéder aux données chiffrées.
Cependant, le correctif intégré aux mises à jour de sécurité de juillet 2024 a entraîné des problèmes de compatibilité sur certaines machines, obligeant BitLocker à passer en mode de récupération. Ces complications suscitent des doutes quant à l’efficacité du correctif.
Le correctif désactivé dans la mise à jour d’août
La mise à jour d’août a désactivé le correctif pour la CVE-2024-38058, réintroduisant ainsi la vulnérabilité dans Windows. Un processus de correction en 4 étapes a été mis en place, nécessitant 8 redémarrages pour patcher une seule machine.
Microsoft a averti qu’une fois les mesures d’atténuation activées, il est impossible de revenir en arrière, même en reformatant le disque. Ces manipulations sont donc complexes et nécessitent des tests préalables avant une application à grande échelle.
Source : www.it-connect.fr