NCSC-2026-0165: Vulnerabilità in Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Utenti locali possono bypassare la crittografia BitLocker tramite l'ambiente di ripristino di Windows.
- La vulnerabilità (NCSC-2026-0165) è un bypass della funzionalità di sicurezza, non una debolezza crittografica.
- È disponibile una prova di concetto che dimostra lo sfruttamento.
"L'NCSC olandese ha pubblicato una vulnerabilità in Windows BitLocker che consente a utenti locali di accedere a dati crittografati tramite un bypass della funzionalità di sicurezza nell'ambiente di ripristino, noto come YellowKey. È disponibile una prova di concetto. La vulnerabilità non riguarda la crittografia stessa ma l'ambiente di ripristino."
#Vulnerabilità BitLocker
#Ambiente di ripristino Windows
#Avviso NCSC
ancora nessun commento.