Official Blog: Every Windows 10 in-place Upgrade is a SEVERE Security risk
Bitlocker Laufwerksverschlüsselung läßt sich beim Uograde umgehen.
lks
Siehe auch m.heise.de/newsticker/meldung/Windows-10-Laufwerksverschluesselu ...
blog.win-fu.com/2016/11/every-windows-10-in-place-upgrade-is.htm ...
lks
Siehe auch m.heise.de/newsticker/meldung/Windows-10-Laufwerksverschluesselu ...
blog.win-fu.com/2016/11/every-windows-10-in-place-upgrade-is.htm ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 322896
Url: https://administrator.de/forum/official-blog-every-windows-10-in-place-upgrade-is-a-severe-security-risk-322896.html
Ausgedruckt am: 19.07.2025 um 02:07 Uhr
7 Kommentare
Neuester Kommentar
Hi.
Da hast Du größtenteils Recht. Wenn DU als Admin beschließt, Win10 per WSUS auszurollen und das im beisein der Mitarbeiter geschieht, könnten die mit sehr geringem Aufwand Adminrechte erlangen - das ist das große Problem. Das kleine Problem, ist eher theoretisch: Wenn Dir ein verschlüsselter Laptop gestohlen wird, dann könnte ein Angreifer unzter folgenden Voraussetzungen Zugriff darauf erhalten:
-der Laptop ist mit TPM-only verschlüsselt oder, falls mit Preboot-Auth.: er war im angeschalteten Zustand
-der Laptop hatte bereits die Setupdateien von Win10 runtergeladen und ein Update geplant
In dem Fall würde der Angreifer warten, bis dieses Update ausgeführt wird und dann loslegen mit Shift F10 und sich Zugang auf den BL Recoverykey verschaffen sowie Adminrechte.
Da hast Du größtenteils Recht. Wenn DU als Admin beschließt, Win10 per WSUS auszurollen und das im beisein der Mitarbeiter geschieht, könnten die mit sehr geringem Aufwand Adminrechte erlangen - das ist das große Problem. Das kleine Problem, ist eher theoretisch: Wenn Dir ein verschlüsselter Laptop gestohlen wird, dann könnte ein Angreifer unzter folgenden Voraussetzungen Zugriff darauf erhalten:
-der Laptop ist mit TPM-only verschlüsselt oder, falls mit Preboot-Auth.: er war im angeschalteten Zustand
-der Laptop hatte bereits die Setupdateien von Win10 runtergeladen und ein Update geplant
In dem Fall würde der Angreifer warten, bis dieses Update ausgeführt wird und dann loslegen mit Shift F10 und sich Zugang auf den BL Recoverykey verschaffen sowie Adminrechte.