Redazione RHC : 17 Maggio 2025 09:43
All’inizio di questo mese, è stato segnalato su Windows 11 24H2 un bug di sicurezza che ha portato alla perdita di dati da parte di utenti ignari. Tuttavia, i problemi di BitLocker hanno ora colpito anche Windows 10. In seguito agli ultimi aggiornamenti del Patch Tuesday rilasciati all’inizio di questa settimana per il mese di maggio 2025 (KB5058379/ KB5058392/ KB5058383/ KB5058387), gli utenti segnalano che i loro sistemi visualizzano la schermata di ripristino di BitLocker al riavvio dopo l’installazione.
Il problema è diffuso tra gli OEM hardware, poiché gli utenti Lenovo, Dell e HP segnalano tutti lo stesso problema. Si tratta di un bug che colpisce i PC aziendali gestiti tramite Intune, WSUS e SCCM ed è il secondo bug importante correlato alle aziende a colpire tali dispositivi questo mese, dopo il precedente che ha bloccato l’aggiornamento di Windows 11 2024 sui dispositivi 22H2/23H2.
Un utente mersongeorge su un forum Microsoft ha aperto una discussione intitolata “13 maggio – KB5058379 Windows 10 causa danneggiamenti e gli endpoint richiedono la chiave BitLocker…”. L’utente descrive il problema così: “L’ultimo aggiornamento di qualità KB5058379 , rilasciato il 13 maggio, non funziona sui dispositivi Windows 10. In alcuni dispositivi, causava l’attivazione della finestra della chiave BitLocker dopo il riavvio. L’aggiornamento sembra comunque fallire. Alcuni dispositivi si bloccano in un ciclo di riavvii. Questo problema riguarda principalmente i dispositivi gestiti da Intune. Lenovo Thinkpad. In alcuni casi, la tastiera viene disabilitata e l’utente non riesce a passare la chiave BitLocker.”
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Fortunatamente, Microsoft è a conoscenza del bug presente nell’aggiornamento KB5058379 e di come questo causi loop di riavvio, errori di aggiornamento e richieste di ripristino di BitLocker. L’azienda ha anche fornito una soluzione alternativa. Il problema è stato convalidato sui modelli Dell Precision 5570 e 5680 basati su Intel. Un utente Callum Hargreaves2 sullo stesso thread lo ha confermato. L’azienda ha suggerito che il problema sia correlato alla tecnologia Trusted Execution Technology (TXT) di Intel, ma sono in corso ulteriori indagini. Pertanto, disabilitare la funzionalità TXT nel BIOS potrebbe potenzialmente risolvere il problema. L’utente ha scritto quanto segue:
Prossimi passi e raccomandazioni:
- Continua a tenere sospesi i dispositivi interessati con l’installazione degli aggiornamenti.
- Per i dispositivi già interessati e che necessitano del ripristino di BitLocker, la misura provvisoria consigliata è l’applicazione della chiave di ripristino e il ripristino dell’aggiornamento come descritto.
- Un’altra possibile soluzione alternativa è la disattivazione di TXT nel BIOS, ma, come hai notato, potrebbe richiedere l’intervento di personale remoto e non è la soluzione ideale per distribuzioni di grandi dimensioni.
- Microsoft sta lavorando per documentare il problema su Windows Release Health e MicrosoftPortali del Centro di amministrazione 365; gli aggiornamenti saranno forniti non appena saranno disponibili nuove informazioni.
Per chi non lo sapesse, Intel TXT è una funzionalità di sicurezza integrata nei processori e nei chipset Intel. Aiuta a proteggere i computer dagli attacchi software garantendo che le applicazioni vengano eseguite in uno spazio sicuro e isolato. TXT utilizza la sicurezza basata su hardware per proteggere i dati e integra funzionalità come Intel PTT (o comunemente chiamato TPM) e Secure Boot.
“Il sistema di difesa militare Skynet entrerà in funzione il 4 agosto 1997. Comincerà ad autoistruirsi imparando a ritmo esponenziale e diverrà autocosciente alle 2:14 del giorno...
Un nuovo strumento per disabilitare i sistemi EDR è apparso nell’ambiente dei criminali informatici , che gli esperti di Sophos ritengono essere un’estensione dell’utility ED...
Una vulnerabilità di WinRAR recentemente chiusa monitorata con il codice CVE-2025-8088 è stata sfruttata in attacchi di phishing mirati prima del rilascio della patch. Il problema era un Dir...
Alla conferenza Black Hat di Las Vegas, VisionSpace Technologies ha dimostrato che è molto più facile ed economico disattivare un satellite o modificarne la traiettoria rispetto all’u...
Una falla di sicurezza cruciale nell’HTTP/1.1 è stata resa pubblica dagli esperti di sicurezza, mettendo in luce una minaccia che continua ad impattare sull’infrastruttura web da pi...