BitLocker加密形同虚设!微软紧急发布缓解方案:完整补丁还得等
创始人
2026-05-22 14:45:59
0

快科技5月21日消息,针对近期公开披露的BitLocker绕过漏洞YellowKey(CVE-2026-45585),微软已发布临时缓解方案,但完整安全补丁尚未推出。

该漏洞允许攻击者在拥有物理接触权限的情况下,无需凭据、无需安装软件、无需网络连接即可获取磁盘未加密内容的完整访问权限。

YellowKey的利用原理是通过事务性NTFS(TxF)删除winpeshl.ini文件,导致WinRE恢复环境启动一个不受限制的命令行外壳,而非标准的恢复界面。

攻击者只需一个U盘和重启进入恢复模式的能力,即可完成整个攻击流程,由于概念验证代码已在互联网上公开,微软将利用可能性评估为"更可能"。

微软的临时缓解方案通过禁用WinRE镜像中的autofstx.exe(FsTx自动恢复工具)来阻断攻击路径。

管理员需要挂载每台受影响设备的WinRE镜像,加载系统注册表配置单元,并从Session Manager的BootExecute值中移除autofstx.exe条目。

微软同时建议将高风险设备从仅TPM模式切换至TPM+PIN模式,大幅提高物理攻击的门槛。

受影响系统包括Windows 11 24H2、25H2、26H1(x64架构)以及Windows Server 2025和Server Core,Windows 10因WinRE配置差异不受影响。

不过,有安全研究人员指出Windows Server 2022在特定部署条件下可能同样存在漏洞,微软尚未在官方公告中正式确认。

相关内容

美联储理事沃勒:稳定币将扩...
美联储理事沃勒表示,稳定币在全球范围内的普及可能会放大美国中央 银...
2026-06-02 13:14:04
瑞银砍黄金目标价:5900...
来源:金十数据 瑞银(UBS)调整了对黄金价格的判断,在维持长期看...
2026-06-02 13:04:23
纳斯达克ETF华安:提示二...
纳斯达克ETF华安公告称,近期该基金二级市场交易价格明显高于基金份...
2026-06-01 22:28:21
solsticeR452A...
导语:在工业制冷领域,solsticeR452A制冷剂凭借其低GW...
2026-06-01 22:26:54
加密货币全线拉升,BNB涨...
加密货币突然全线拉升。截至5月31日12:57,BNB涨幅超过11...
2026-06-01 22:25:41
中本聪式信任的经济学极限:...
编者按 2008年,中本聪提出了一种无需政府或法律支持的去中心化支...
2026-06-01 22:22:33

热门资讯

新海航海南航空引进封关后首架零... 观点网讯:5月31日,新海航海南航空在空客德国交付中心接收一架全新空客A321neo飞机。这是海南自...
40万亿临门与基金经理“出走潮... 这一周,基金圈几个事情,放在一起魔幻又现实。 一是,4月底的公募管理总规模39.3万亿,距离40万亿...
惠民举措落到实处!山东民政“进... “写书法,要掌握好‘提’与‘按’的变化……”5月28日下午,在德州市德城区二屯镇北厂社区,71岁的退...
原创 第... 2026第十届集微大会期间,2026第三届“创芯海门”发展大会也在张江科学会堂成功举办。大会邀请到了...
东吴基金:上海分公司完成工商注... 北京商报讯(记者 刘宇阳 实习生 王思奕)5月31日,东吴基金发布公告称,经东吴基金董事会批准,公司...
中欧基金窦玉明:AI赋能时代,... 【导读】中欧基金窦玉明:AI赋能时代,“三化”协同夯实长期业绩根基 中国基金报记者 曹雯璟 “未来资...
广东千亿“永续”母基金,来了 关注投资家,⭐,您会收到最新推送 作者|黄蓉 2026年的一级市场,暖风一吹再吹。从中央到地方,积极...
国泰基金:指定多只基金主流动性... 国泰基金公告称,自2026年6月1日起,指定如下流动性服务商为相关证券投资基金的主流动性服务商:国泰...
纪念币破圈最大“拦路虎”!这些... 明明大家对新发行的品种热情很高,但真到了交易环节,却处处碰壁。很多资深的纪念币爱好者心里跟明镜儿似的...