NCSC-2026-0165: Вразливість у Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Локальні зловмисники можуть обійти шифрування BitLocker через середовище відновлення Windows.
- Вразливість (NCSC-2026-0165) є обходом функції безпеки, а не криптографічною слабкістю.
- Доступний доказ концепції, який демонструє використання.
"Нідерландський NCSC опублікував вразливість у Windows BitLocker, яка дозволяє локальним зловмисникам отримувати доступ до зашифрованих даних через обхід функції безпеки в середовищі відновлення, відомому як YellowKey. Доступний доказ концепції. Вразливість не стосується самого шифрування, а середовища відновлення."
#Вразливість BitLocker
#Середовище відновлення Windows
#Попередження NCSC
коментарів ще немає.