BitLocker加密形同虚设!微软紧急发布缓解方案:完整补丁还得等
创始人
2026-05-22 14:45:59
0

快科技5月21日消息,针对近期公开披露的BitLocker绕过漏洞YellowKey(CVE-2026-45585),微软已发布临时缓解方案,但完整安全补丁尚未推出。

该漏洞允许攻击者在拥有物理接触权限的情况下,无需凭据、无需安装软件、无需网络连接即可获取磁盘未加密内容的完整访问权限。

YellowKey的利用原理是通过事务性NTFS(TxF)删除winpeshl.ini文件,导致WinRE恢复环境启动一个不受限制的命令行外壳,而非标准的恢复界面。

攻击者只需一个U盘和重启进入恢复模式的能力,即可完成整个攻击流程,由于概念验证代码已在互联网上公开,微软将利用可能性评估为"更可能"。

微软的临时缓解方案通过禁用WinRE镜像中的autofstx.exe(FsTx自动恢复工具)来阻断攻击路径。

管理员需要挂载每台受影响设备的WinRE镜像,加载系统注册表配置单元,并从Session Manager的BootExecute值中移除autofstx.exe条目。

微软同时建议将高风险设备从仅TPM模式切换至TPM+PIN模式,大幅提高物理攻击的门槛。

受影响系统包括Windows 11 24H2、25H2、26H1(x64架构)以及Windows Server 2025和Server Core,Windows 10因WinRE配置差异不受影响。

不过,有安全研究人员指出Windows Server 2022在特定部署条件下可能同样存在漏洞,微软尚未在官方公告中正式确认。

相关内容

ETF主力榜 | 电网设备...
2026年5月21日,电网设备ETF华夏(159326.SZ)收跌...
2026-05-22 15:13:36
电脑文件加密怎么设置最方便...
前两天有个做外贸的哥们找我喝酒,喝到一半跟我吐槽——公司一个销售离...
2026-05-22 14:50:43
文博会期间深圳地铁加密班次...
深圳新闻网2026年5月20日讯(记者 张文卿 通讯员 汪筱瑜)第...
2026-05-22 14:48:18
BitLocker加密形同...
快科技5月21日消息,针对近期公开披露的BitLocker绕过漏洞...
2026-05-22 14:45:59
【机构调研记录】华富基金调...
证券之星消息,根据市场公开信息及5月20日披露的机构调研信息,华富...
2026-05-21 23:46:16
加密周,灿谷等相关情况跟踪
无论是光模块、还是商业航天,甭管什么主题,哪怕看标普和上证,最近都...
2026-05-21 23:27:27

热门资讯

股票行情快报:西部黄金(601... 证券之星消息,截至2026年5月21日收盘,西部黄金(601069)报收于27.64元,下跌2.61...
股票行情快报:赤峰黄金(600... 证券之星消息,截至2026年5月21日收盘,赤峰黄金(600988)报收于34.5元,下跌3.31%...
转发提醒!被狗咬伤该怎么办?抓... 狂犬病病程短,一般不超过10天;病死率高,接近100%。目前虽尚无有效治疗方法,但完全可以进行预防。...
上海实业控股(00363.HK... 格隆汇5月21日丨上海实业控股(00363.HK)公告,于2026年5月21日,公司的间接非全资附属...
520情定“金”生!领证领黄金... 深圳新闻网2026年5月21日讯(记者 郭嘉峰)520结婚季,以爱筑家,喜乐有家!深圳本土中介机构乐...
ATFX:从美伊缓和到沃什上任... ATFX:特朗普表示与伊朗的谈判已进入最后阶段,周三市场情绪集体回暖,美元和美国国债收益率回落,推高...
抢爆了!水贝会发光的不只是黄金 深圳新闻网2026年5月21日讯(记者 欧媛媛 高雅 倪家悦)5月21日,深圳市水贝万山珠宝产业发展...
现货黄金失守4510美元/盎司... 每经AI快讯,5月21日,现货黄金失守4510美元/盎司,日内跌0.75%。 每日经济新闻
油价,暴跌!黄金、白银,上涨 美国时间周三,国际油价显著下跌,缓和了投资者此前对美国能源成本上升以及货币政策进一步收紧的焦虑。 贵...
ZEC和HYPE强势突破,狗狗... 最近这波大起大落之后,像Hyperliquid和狗狗币这类小型资产确实有了起色,但各自的表现差距可不...