What is the “YellowKey” BitLocker zero‑day vulnerability (CVE‑2026‑45585) that allows attackers with physical access to bypass BitLocker encYellowKey demonstrates how weaknesses in recovery and boot workflows can undermine full‑disk encryption protections.
AI พรอมต์
Create a landscape editorial hero image for this Studio Global article: What is the “YellowKey” BitLocker zero‑day vulnerability (CVE‑2026‑45585) that allows attackers with physical access to bypass BitLocker enc. Article summary: YellowKey is a publicly disclosed BitLocker security-feature bypass, tracked as CVE-2026-45585, that reportedly lets an attacker use Windows Recovery Environment and crafted FsTx/Transactional NTFS files to reach data on. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "*A stolen Windows 11 laptop and a USB stick are enough to read a BitLocker-encrypted drive using nothing but Microsoft’s own recovery tools, and the researcher is holding back a fo" source context "YellowKey: The Unpatched BitLocker Bypass Hidden in Windows ..." Reference image 2: visual subject "A ze
นักวิจัยด้านความปลอดภัยเปิดเผยว่าช่องโหว่นี้สามารถใช้ Windows Recovery Environment (WinRE) ร่วมกับไฟล์ระบบแบบพิเศษเพื่อเข้าถึงข้อมูลที่อยู่บนไดรฟ์ที่ถูกเข้ารหัสด้วย BitLocker ได้ Microsoft ได้รับทราบปัญหานี้แล้วและออกคำแนะนำการป้องกันชั่วคราว ขณะที่ยังอยู่ระหว่างการพัฒนาแพตช์แก้ไขถาวร
YellowKey (CVE‑2026‑45585) คืออะไร
YellowKey ถูกจัดอยู่ในกลุ่ม ช่องโหว่ bypass ฟีเจอร์ความปลอดภัยของ BitLocker ซึ่งส่งผลกับระบบ Windows รุ่นใหม่ เช่น Windows 11 และ Windows Server 2022/2025
ตัวอย่าง proof‑of‑concept ที่เผยแพร่สู่สาธารณะอธิบายว่าการโจมตีใช้พฤติกรรมบางอย่างของ Windows Recovery Environment ซึ่งเป็นระบบที่ Windows ใช้สำหรับซ่อมแซมและกู้คืนระบบเมื่อเกิดปัญหาบูตไม่ขึ้น
ภาพรวมของกระบวนการโจมตีมีดังนี้
ผู้โจมตีเตรียม USB หรือ EFI partition ที่มีไฟล์ FsTx (Transactional NTFS) ที่ถูกสร้างขึ้นพิเศษ
รีบูตเครื่องเป้าหมายเข้าสู่ Windows Recovery Environment (WinRE)
รายงานยังระบุว่านักวิจัยคนเดียวกันได้เผยช่องโหว่ Windows หลายรายการในช่วงเวลาใกล้กัน ซึ่งรวมถึง zero‑day อื่น ๆ ที่เกี่ยวข้องกับคอมโพเนนต์ของ Microsoft
Comments
0 comments