„`html
Zusammenfassung
Die kritische Sicherheitslücke CVE-2025-59321 betrifft CPSD CryptoPro Secure Disk for BitLocker in Versionen vor 7.7.4. Die Schwachstelle liegt in der fehlerhaften Implementierung der TPM PCR-Policy (Trusted Platform Module Platform Configuration Registers), die den Systembootstatus nicht berücksichtigt. Dies ermöglicht es Angreifern, das TPM zu entsperren und auf verschlüsselte Daten zuzugreifen.
Betroffene Systeme
Betroffen sind alle Installationen von CPSD CryptoPro Secure Disk for BitLocker vor Version 7.7.4 auf verschiedensten Systemkonfigurationen. Systeme mit aktiviertem TPM 2.0 und BitLocker-Verschlüsselung sind besonders gefährdet.
Technische Details
Das TPM wird normalerweise durch PCR-Werte (Platform Configuration Registers) geschützt, die verschiedene Systemkomponenten während des Bootprozesses verifizieren. Die fehlerhafte PCR-Policy in CryptoPro Secure Disk validiert nicht ausreichend, ob sich das System in einem vertrauenswürdigen Bootstate befindet. Konsequenzen:
- TPM-Entsperrung durch alternative AusfĂĽhrungspfade
- Plattformübergreifende Bootsektor-Manipulation möglich
- BitLocker-VerschlĂĽsselung wird umgangen
- Zugriff auf sensitive Daten durch unauthorized Hardware
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf Version 7.7.4 oder höher durchführen
- TPM-Firmware aktualisieren
- UEFI Secure Boot aktivieren und verifizieren
- PCR-Policies manuell ĂĽberprĂĽfen und neu konfigurieren
Mittelfristig: Regelmäßige Überwachung von TPM-Unsealing-Ereignissen im Event Log durchführen.
Bewertung
Mit einem CVSS-Wert von 9.8 (Critical) stellt diese Sicherheitslücke eine ernsthafte Bedrohung dar. Die fehlende Verfügbarkeit eines Patches macht sofortige Maßnahmen erforderlich. Die Kombination aus Netzwerk-Angriffsvektor und Umgehung der Festplattenverschlüsselung macht diese Schwachstelle zu einer Priorität für Sicherheitsadministratoren.
„`