0

安全研究者公开 Windows 11 两项新漏洞:YellowKey 可绕过 BitLocker 加密

GitHub 用户 Nightmare-Eclipse 于 5 月 12 日(微软 Patch Tuesday 当天)公开了两项针对 Windows 11 的新漏洞,分别命名为 YellowKey 与 GreenPlasma。前者可实现 BitLocker 加密绕过,后者可用于权限提升,目前两项漏洞的概念验证代码均已发布。

YellowKey:BitLocker 绕过漏洞

YellowKey 是一个专门针对 Windows 11 BitLocker 的绕过漏洞。攻击者需将特定的 FsTx 文件夹复制到 USB 设备,插入已启用 BitLocker 的目标计算机,然后在重启进入 Windows Recovery Environment(WinRE)时按住特定组合键。操作成功后,系统将弹出一个具备完整访问权限的 Shell,可直接读取 BitLocker 保护的卷内容。

发现者指出,触发该漏洞的组件仅存在于 WinRE 镜像中,且在普通 Windows 安装中也存在同名组件,但缺少触发漏洞的功能。这种差异使其怀疑该组件可能是刻意植入的“后门”机制。该漏洞影响 Windows 11Windows Server 2022Windows Server 2025Windows 10 不受影响。

GreenPlasma:权限提升漏洞

GreenPlasma 漏洞可利用 Collaborative Translation Framework(CTF)框架实现权限提升。该框架此前已被发现存在多处安全问题。概念验证代码可在 SYSTEM 用户可写入的目录中创建任意内存段对象,但尚未实现完整的 SYSTEM Shell 访问。研究人员警告,具备足够技术能力的攻击者可能将其完善为完整的权限提升利用工具,进而对系统造成破坏或窃取数据。

潜在风险与应对

两项漏洞的披露时间与微软月度补丁发布日重合,可能使修复工作面临时间压力。GreenPlasma 的概念验证代码已公开,存在被恶意利用的风险。目前尚不清楚微软是否会打破常规发布周期提前推送修复补丁。

via Neowin

0 评论
最旧
最新 最多投票
0
希望看到您的想法,请您发表评论x