NCSC-2026-0165: Schwachstelle in Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Lokale Angreifer können BitLocker-Verschlüsselung über die Windows-Wiederherstellungsumgebung umgehen.
- Die Schwachstelle (NCSC-2026-0165) ist ein Security Feature Bypass, keine kryptografische Schwäche.
- Ein Proof-of-Concept zur Ausnutzung ist verfügbar.
"Das niederländische NCSC hat eine Schwachstelle in Windows BitLocker veröffentlicht, die lokalen Angreifern den Zugriff auf verschlüsselte Daten über die Wiederherstellungsumgebung ermöglicht. Der Fehler, bekannt als 'YellowKey', ist ein Security Feature Bypass und nicht die Verschlüsselung selbst. Ein Proof-of-Concept ist verfügbar."
#BitLocker-Schwachstelle
#Windows-Wiederherstellungsumgebung
#NCSC-Hinweis
Noch keine Kommentare.