Istraživači iz kompanije Intrinsic su kreirali alat BitUnlocker koji omogućava dekripciju BitLocker zaštićenih diskova na Windows 11 za manje od pet minuta. Napadaču je potreban samo fizički pristup računaru i USB fleš. Problem je u downgrade napadu koji koristi propust CVE-2025-48804, gde Secure Boot ne proverava verziju bootloadera, već samo digitalni potpis.
Microsoft je izbacio zakrpu u julu 2025, ali ona ne rešava suštinski problem jer stari sertifikat PCA 2011 i dalje važi. TPM čip automatski isporučuje ključeve kada se učita stari bootloader. Potpuno su ranjivi sistemi koji koriste samo TPM bez PIN koda. Zaštita uključuje dodavanje PIN koda ili uklanjanje WinRE particije.
