NCSC-2026-0165: Podatność w Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Lokalni atakujący mogą ominąć szyfrowanie BitLocker przez środowisko odzyskiwania Windows.
- Podatność (NCSC-2026-0165) jest obejściem zabezpieczenia, a nie słabością kryptograficzną.
- Dostępny jest dowód koncepcji demonstrujący wykorzystanie.
"Holenderskie NCSC opublikowało podatność w Windows BitLocker, która pozwala lokalnym atakującym na dostęp do zaszyfrowanych danych poprzez obejście zabezpieczenia w środowisku odzyskiwania, znanym jako YellowKey. Dostępny jest dowód koncepcji. Podatność nie dotyczy samego szyfrowania, ale środowiska odzyskiwania."
#Podatność BitLocker
#Środowisko odzyskiwania Windows
#Zalecenie NCSC
brak komentarzy.