📰
SecurityIncidentEN → JA
100

tomshardware · 134日前

Microsoft BitLocker – YellowKey zero-day exploit

要約

セキュリティ研究者Chaotic Eclipseが、Microsoft BitLockerに対する新たなゼロデイエクスプロイト「YellowKey」を明らかにしました。この脆弱性は、特定のファイルをUSBスティックにコピーし、Windows回復環境で再起動するだけで、BitLockerで暗号化されたドライブに完全なアクセスを許可します。エクスプロイトは使用後にファイルが消滅する特性があり、バックドアである可能性が指摘されています。BitLockerはWindows 11でデフォルトで有効化され、企業や政府機関を含む世界中の何百万ものデバイスを保護しているため、この発見は極めて深刻な影響を及ぼします。Windows Server 2022および2025で動作する一方、Windows 10では動作しないと報告されています。

📌

Key Points

  • •セキュリティ研究者Chaotic Eclipseが、BitLockerで保護されたドライブに完全アクセスを可能にするゼロデイエクスプロイト「YellowKey」を公開しました。
  • •このエクスプロイトは、USBスティックとWindows回復環境を利用して実行され、使用後に自身を削除する特性を持ちます。
  • •Windows 11でデフォルト有効なBitLockerの信頼性が問われており、Windows Server 2022および2025も影響を受ける可能性があります。

Why it matters

このエクスプロイトは、世界中の何百万ものデバイスで利用されているBitLockerのセキュリティ上の欠陥を露呈し、データ保護の根幹を揺るがす可能性があるため重要です。

関連エンティティ
MicrosoftBitLockerYellowKeyBlueHammerRedSunGreenPlasmaWindows DefenderWindows Recovery EnvironmentWindows 11Windows Server 2022Windows Server 2025Windows 10Chaotic Eclipse