Il caso GreatXML evidenzia una falla nella sicurezza degli endpoint: la fiducia riposta nel recovery path. Il problema è legato al bypass di BitLocker tramite WinRE e Microsoft Defender Offline Scan, ma le verifiche indipendenti non sono del tutto concordi sulla sua riproducibilità.
L'ANALISI TECNICA
GreatXML e BitLocker: cosa sappiamo davvero sul presunto zero-day che aggira la cifratura di Windows
GreatXML è stato presentato come un exploit zero-day capace di aggirare BitLocker sfruttando WinRE e Microsoft Defender Offline Scan. Le verifiche indipendenti, però, raccontano una storia meno lineare. Tra dubbi sul PoC e assenza di una CVE, il caso riapre il dibattito sulla sicurezza del recovery path di Windows
Information Security & Digital Forensics Analyst and Trainer

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026 -

6G, infrastruttura di sorveglianza pervasiva: rischi cyber, minaccia cinese e Golden power
12 Ago 2026 -

Cost of a Data Breach 2026: l’AI fa esplodere costi e velocità degli attacchi
11 Ago 2026 -

Input validation: perché la sicurezza applicativa comincia dai dati che lasciamo entrare
11 Ago 2026 -

Career evolution per CIO e CISO: i dati dell’Empowerment Program 2026
07 Ago 2026










