Новая уязвимость zero-day компрометирует безопасность BitLocker в Windows 11

Недавно обнаруженная уязвимость zero-day позволяет несанкционированный доступ к зашифрованным дискам на системах Windows 11.

3 min readБезопасность

Недавно выявленная уязвимость zero-day представляет собой серьезную угрозу для пользователей Windows 11, позволяя людям с физическим доступом обойти встроенное шифрование BitLocker. Этот эксплойт, названный YellowKey, был раскрыт исследователем, известным как Nightmare-Eclipse. Он эффективно обходит стандартные защиты BitLocker, которые предназначены для обеспечения безопасности данных, требуя ключ для расшифровки, хранящийся в модуле доверенной платформы (TPM). BitLocker имеет решающее значение для многих организаций, особенно тех, которые работают с конфиденциальными правительственными данными. Эксплойт использует специально созданную папку FsTx, которая плохо документирована в Интернете. Связь этой папки с файлом fstx.dll предполагает связь с транзакционным NTFS от Microsoft, функцией, позволяющей выполнять атомарные операции с файлами в различных транзакциях. Эта уязвимость вызывает серьезные опасения по поводу целостности мер защиты данных в Windows 11.

Безопасность