HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Критическая уязвимость в BitLocker Windows 11 позволяет обойти шифрование за секунды
  #1  
Старый 16.05.2026, 19:48
syuri44
Новичок
Регистрация: 16.05.2026
Сообщений: 4
С нами: 0

Репутация: 0
По умолчанию Критическая уязвимость в BitLocker Windows 11 позволяет обойти шифрование за секунды

Исследователь в области кибербезопасности, известный под псевдонимом Nightmare-Eclipse, раскрыл информацию о критической уязвимости нулевого дня в операционной системе Microsoft Windows 11. Проблема, получившая название YellowKey, позволяет злоумышленнику с физическим доступом к устройству обойти стандартную защиту BitLocker и получить полный доступ к зашифрованным данным всего за несколько секунд.
BitLocker — это технология полного шифрования диска, которая защищает данные от несанкционированного доступа при потере или краже устройства. Ключ расшифровки хранится в модуле TPM (Trusted Platform Module), что делает стандартную конфигурацию BitLocker уязвимой для атак, использующих данный эксплойт.
Исследователь назвал уязвимость «почти похожей на бэкдор», поскольку ошибка проявляется не в самой операционной системе, а в среде восстановления Windows (WinRE — Windows Recovery Environment). В самой Windows отсутствует необходимая функциональность для запуска обхода.
Для эксплуатации уязвимости злоумышленнику необходимо скопировать специально созданную папку FsTx (которая обеспечивает атомарность транзакций для файловых операций) в определённый путь на диске восстановления. Далее требуется загрузить компьютер в среде WinRE и выполнить простую последовательность нажатий клавиш.
В результате злоумышленник получит доступ к командной строке с полными правами на чтение, копирование, изменение и удаление любых файлов на зашифрованном диске. Обычно для доступа к данным в WinRE требуется ключ восстановления BitLocker, однако YellowKey полностью обходит эту защиту.
Согласно имеющимся данным, уязвимость затрагивает следующие операционные системы со стандартной конфигурацией
BitLocker:
Windows 11
Windows Server 2022
Windows Server 2025
Системы с Windows 10 не подвержены данной уязвимости. Кроме того, пользователи, которые используют дополнительную аутентификацию при загрузке (например, PIN-код или USB-ключ безопасности), как правило, лучше защищены от такого рода атак.
Уязвимость YellowKey работает только со стандартной конфигурацией BitLocker, в которой ключи расшифровки хранятся исключительно в TPM. Для защиты от данной атаки рекомендуется:
Использовать дополнительную аутентификацию при загрузке (PIN-код или USB-ключ) в настройках BitLocker.
Отключить загрузку со сменных носителей в BIOS/UEFI и установить пароль на BIOS/UEFI.
Следить за выходом официальных обновлений безопасности от Microsoft, которые устранят данную уязвимость.
Несколько независимых исследователей подтвердили работоспособность эксплойта YellowKey. Также был обнаружен второй эксплойт, получивший название GreenPlasma, который позволяет повысить привилегии до уровня SYSTEM, используя доверенные пути, применяемые службами и драйверами ядра. Полный код этого эксплойта не был опубликован из-за опасений серьёзных злоупотреблений.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
User Agents(много юзер агентов) BlackCats Анонимность 10 18.07.2008 12:01
Windows Vista FAQ ~!DoK_tOR!~ Windows 4 30.11.2007 00:06
Windows Vista Robin_Hood Мировые новости. Обсуждения. 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...