NCSC-2026-0165: Vulnerabilitate în Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Atacatorii locali pot ocoli criptarea BitLocker prin mediul de recuperare Windows.
- Vulnerabilitatea (NCSC-2026-0165) este o ocolire a funcției de securitate, nu o slăbiciune criptografică.
- Un proof of concept care demonstrează exploatarea este disponibil.
"NCSC-ul olandez a publicat o vulnerabilitate în Windows BitLocker care permite atacatorilor locali să acceseze date criptate printr-o ocolire a funcției de securitate în mediul de recuperare, cunoscut sub numele de YellowKey. Un proof of concept este disponibil. Vulnerabilitatea nu afectează criptarea în sine, ci mediul de recuperare."
#Vulnerabilitate BitLocker
#Mediu de recuperare Windows
#Aviz NCSC
niciun comentariu momentan.