Zero-day exploit completely defeats default Windows 11 BitLocker protections

来源:Ars Technica · 2026-05-14

AI 摘要

一句话摘要: 研究人员公开了名为YellowKey的零日漏洞,可秒破Windows 11默认BitLocker加密。 关键事实: 1. 漏洞YellowKey允许物理接触系统者绕过默认BitLocker保护,数秒内完全访问加密硬盘。 2. 漏洞利用自定义FsTx文件夹,涉及微软事务性NTFS功能。 3. 该漏洞由化名Nightmare-Eclipse的研究者发布在GitHub上。 涉及主体: 微软(Windows 11、BitLocker)、研究者Nightmare-Eclipse、GitHub。 可能影响: 该漏洞可能严重威胁依赖BitLocker加密的企业和政府机构数据安全,促使微软紧急修复,并推动行业重新评估TPM+BitLocker的默认安全配置。 是否值得继续跟踪: 是。该漏洞影响广泛,且已公开利用代码,需关注微软补丁发布及后续安全建议。 噪音/炒作风险: 低。漏洞真实存在且可复现,涉及核心加密机制,非概念性炒作。

阅读原文 →

← 更多文章