NCSC-2026-0165: Kwetsbaarheid aangetroffen in Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Lokale aanvallers kunnen BitLocker-versleuteling omzeilen via de Windows-herstelomgeving.
- De kwetsbaarheid (NCSC-2026-0165) is een security feature bypass, geen cryptografische zwakte.
- Er is een proof of concept beschikbaar die de exploitatie demonstreert.
"Het Nederlandse NCSC heeft details gepubliceerd over een kwetsbaarheid in Windows BitLocker waarmee lokale aanvallers toegang kunnen krijgen tot versleutelde gegevens via een security feature bypass in de herstelomgeving, bekend als 'YellowKey'. Er is een proof of concept beschikbaar. De kwetsbaarheid zit niet in de encryptie zelf, maar in de herstelomgeving."
#BitLocker-kwetsbaarheid
#Windows-herstelomgeving
#NCSC-advisering
nog geen reacties.