Une vulnérabilité zero-day récemment identifiée représente une menace sérieuse pour les utilisateurs de Windows 11 en permettant à des personnes ayant un accès physique de contourner le chiffrement BitLocker intégré. Cet exploit, nommé YellowKey, a été révélé par un chercheur connu sous le nom de Nightmare-Eclipse. Il contourne efficacement les protections par défaut de BitLocker, qui sont conçues pour sécuriser les données en exigeant une clé de déchiffrement stockée dans un module de plateforme de confiance (TPM). BitLocker est essentiel pour de nombreuses organisations, notamment celles travaillant avec des données gouvernementales sensibles. L'exploit utilise un dossier FsTx spécialement conçu, qui n'est pas bien documenté en ligne. L'association de ce dossier avec le fichier fstx.dll suggère un lien avec le NTFS transactionnel de Microsoft, une fonctionnalité permettant des opérations de fichiers atomiques dans diverses transactions. Cette vulnérabilité soulève de sérieuses inquiétudes quant à l'intégrité des mesures de protection des données sur Windows 11.
Nouvelle vulnérabilité zero-day compromet la sécurité de BitLocker sur Windows 11
Une vulnérabilité zero-day récemment découverte permet un accès non autorisé aux disques chiffrés sur les systèmes Windows 11.
