Новоразкрита уязвимост от тип „0-day“ в Windows BitLocker, идентифицирана като CVE-2026-50661, излага шифрираните устройства на физически атаки, които могат напълно да компрометират гаранциите на Microsoft за криптиране на диска.

Несъвършенството, класифицирано като заобикаляне на функция за сигурност, произтича от отказ на защитния механизъм в работния процес за криптиране на устройства на BitLocker. Това позволява на неоторизиран нападател с физически достъп до системата да заобиколи BitLocker и да получи достъп до данните, съхранявани на системния диск.

Microsoft посочва CVE-2026-50661 като публично разкрита, но все още ненаблюдавана в активни атаки към момента на пускане на пачовете за юли 2026 г., като оценява вероятността за експлоатация като „по-малко вероятна“.

Тази оценка отразява изискването за физически достъп до устройството и липсата на вектори за отдалечена атака. Въпреки това въздействието върху организации, които разчитат на BitLocker за защита на данните при съхранение (особено за лаптопи, отдалечени сървъри в клонове и облачна инфраструктура), остава значително.

Според бюлетина за сигурност на Microsoft, успешен нападател може да заобиколи функцията за шифриране на устройства с BitLocker на системното устройство за съхранение, ефективно анулирайки гаранциите за криптиране на диска.

На практика това означава, че ако нападател придобие изключено или иззето Windows крайно устройство или сървър, защитен с BitLocker, той може да използва тази уязвимост, за да отключи диска, без да знае PIN кода на BitLocker, паролата или ключа за възстановяване.

Проблемът се корени в повреда в защитните механизми на BitLocker, а не в класическа грешка за изпълнение на код, което го причислява към нарастващия клас уязвимости за „заобикаляне на функции за сигурност“, засягащи вградения защитен софтуер на Windows.

Подобни скорошни заобикаляния на BitLocker (като „YellowKey“) злоупотребяваха със слабости в средата за възстановяване на Windows (Windows Recovery Environment) и допусканията за доверие при стартиране, илюстрирайки, че сценариите с физически достъп продължават да бъдат плодотворна почва за заобикаляне на криптирането и контрола на защитеното стартиране (Secure Boot).

CVE-2026-50661 засяга широк спектър от поддържани клиентски и сървърни платформи на Windows, включително множество версии на Windows 10, Windows 11 и Windows Server. Microsoft е доставила корекции за заобикаляне на функцията за сигурност на BitLocker в кумулативните актуализации от 14 юли 2026 г.

Администраторите се приканват спешно да внедрят актуализациите за сигурност от юли 2026 г. във всички засегнати инстанции на Windows 10, Windows 11 и Windows Server и да проверят дали BitLocker остава активиран и правилно конфигуриран след прилагането на пачовете. Организациите с високи изисквания за сигурност трябва също да обмислят многослоен контрол, като PIN кодове преди зареждане на системата (pre-boot PINs), налагане на Secure Boot и хардуерно поддържано съхранение на ключове.