یک محقق امنیت سایبری ناشناس با نامهای مستعار «Chaotic Eclipse» و «Nightmare-Eclipse» که پیشتر سه آسیبپذیری روز-صفر (zero-day) در مایکروسافت دیفندر (Microsoft Defender) را افشا کرده بود، اکنون دو آسیبپذیری جدید را منتشر کرده است. اولین آسیبپذیری با نام رمز «YellowKey» امکان دور زدن رمزنگاری بیتلاکر (BitLocker bypass) را از طریق محیط بازیابی ویندوز (Windows Recovery Environment) فراهم میکند و سیستمهای ویندوز ۱۱ و ویندوز سرور ۲۰۲۲/۲۰۲۵ را تحت تأثیر قرار میدهد. این حمله با قرار دادن فایلهای مخصوص «FsTx» روی یک درایو USB و راهاندازی مجدد سیستم قابل اجرا است و حتی حفاظت TPM+PIN نیز مانع بهرهبرداری از آن نمیشود. محقق امنیتی ویل دورمان (Will Dormann) موفق به بازتولید این آسیبپذیری شد و تأیید کرد که فایلهای تراکنشی NTFS (Transactional NTFS) روی یک درایو میتوانند محتوای درایو دیگری را تغییر دهند. آسیبپذیری دوم با نام «GreenPlasma» مربوط به افزایش سطح دسترسی (privilege escalation) در چارچوب ترجمه مشارکتی ویندوز (Windows CTFMON) است که میتواند به کاربران غیرمجاز اجازه دهد اشیاء حافظه دلخواه در مسیرهای سیستمی ایجاد کنند. این افشاگریها در حالی صورت میگیرد که این محقق از نحوه برخورد مایکروسافت با گزارشهای قبلی ابراز نارضایتی کرده و وعده داده است «غافلگیری بزرگی» را همزمان با انتشار وصلههای ماه ژوئن ۲۰۲۶ (Patch Tuesday) ارائه دهد. همچنین شرکت فرانسوی Intrinsec یک زنجیره حمله جداگانه علیه بیتلاکر را با بهرهگیری از آسیبپذیری CVE-2025-48804 شرح داده که امکان دور زدن رمزنگاری در سیستمهای ویندوز ۱۱ کاملاً بهروز را در کمتر از پنج دقیقه فراهم میکند.
کلمات کلیدی : آسیبپذیری بیتلاکر, دور زدن رمزنگاری ویندوز, آسیبپذیری روز-صفر مایکروسافت, افزایش سطح دسترسی ویندوز, YellowKey BitLocker bypass, CVE-2025-48804

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.