Admin
Администратор
Компания Microsoft представила меры по устранению уязвимости YellowKey, которая позволяет обойти защиту BitLocker.
Уязвимость, получившая идентификатор CVE-2026-45585, была раскрыта публично и имеет оценку CVSS 6.8.
Уязвимость YellowKey позволяет злоумышленнику с физическим доступом к устройству обойти защиту BitLocker и получить доступ к зашифрованным данным. Для эксплуатации уязвимости требуется использование специально подготовленных файлов 'FsTx' на USB-накопителе или EFI-разделе. Microsoft рекомендует пользователям настроить BitLocker с использованием режима TPM+PIN для защиты от атак. Также предложены шаги по модификации BootExecute и обновлению образа WinRE.