NCSC-2026-0165: Vulnérabilité dans Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Les attaquants locaux peuvent contourner le chiffrement BitLocker via l'environnement de récupération Windows.
- La vulnérabilité (NCSC-2026-0165) est un contournement de fonction de sécurité, pas une faiblesse cryptographique.
- Une preuve de concept démontrant l'exploitation est disponible.
"Le NCSC néerlandais a publié une vulnérabilité dans Windows BitLocker permettant à des attaquants locaux d'accéder à des données chiffrées via un contournement de la fonction de sécurité dans l'environnement de récupération, connu sous le nom de YellowKey. Une preuve de concept est disponible. La vulnérabilité n'affecte pas le chiffrement lui-même mais l'environnement de récupération."
#Vulnérabilité BitLocker
#Environnement de récupération Windows
#Avis NCSC
aucun commentaire pour l'instant.