NCSC-2026-0165: Haavoittuvuus Microsoft Windows BitLockerissa (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Paikalliset hyökkääjät voivat ohittaa BitLocker-salauksen Windowsin palautusympäristön kautta.
- Haavoittuvuus (NCSC-2026-0165) on tietoturvaominaisuuden ohitus, ei kryptografinen heikkous.
- Hyökkäyksen todistusmateriaali on saatavilla, joka osoittaa hyödyntämisen.
"Alankomaiden NCSC on julkaissut haavoittuvuuden Windows BitLockerissa, joka sallii paikallisten hyökkääjien pääsyn salattuihin tietoihin ohittamalla tietoturvaominaisuuden palautusympäristössä, joka tunnetaan nimellä YellowKey. Hyökkäyksen todistusmateriaali on saatavilla. Haavoittuvuus ei koske itse salausta vaan palautusympäristöä."
#BitLocker-haavoittuvuus
#Windowsin palautusympäristö
#NCSC-tiedote
ei vielä kommentteja.