Il caso GreatXML evidenzia una falla nella sicurezza degli endpoint: la fiducia riposta nel recovery path. Il problema è legato al bypass di BitLocker tramite WinRE e Microsoft Defender Offline Scan, ma le verifiche indipendenti non sono del tutto concordi sulla sua riproducibilità.
L'ANALISI TECNICA
GreatXML e BitLocker: cosa sappiamo davvero sul presunto zero-day che aggira la cifratura di Windows
GreatXML è stato presentato come un exploit zero-day capace di aggirare BitLocker sfruttando WinRE e Microsoft Defender Offline Scan. Le verifiche indipendenti, però, raccontano una storia meno lineare. Tra dubbi sul PoC e assenza di una CVE, il caso riapre il dibattito sulla sicurezza del recovery path di Windows
Information Security & Digital Forensics Analyst and Trainer

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Cyber resilience e NIS2: DefeniX di AD Consulting porta la governance della sicurezza oltre la compliance
11 Set 2026 -

Droni, la nuova linea del fronte: dall’Ucraina ai cieli d’Europa, cosa cambia con le regole Ue
11 Set 2026 -

it-sa Expo&Congress 2026: a Norimberga la cyber security europea guarda alle nuove sfide
10 Set 2026 -

Robotica collaborativa e sicurezza dei Cobot: la tutela dei flussi operativi nelle linee ad alta automazione
08 Set 2026 -

Sycophancy nell’AI: quando l’algoritmo ci dà ragione anche se stiamo sbagliando
08 Set 2026










