مایکروسافت راهکارهای کاهش خطر برای آسیبپذیری روز-صفر (zero-day) ویندوز با نام «YellowKey» را منتشر کرده که به مهاجمان امکان دسترسی به درایوهای محافظتشده توسط BitLocker را میدهد. این آسیبپذیری که اکنون با شناسه CVE-2026-45585 ردیابی میشود، هفته گذشته توسط یک محقق امنیتی ناشناس با نام مستعار «Nightmare Eclipse» فاش شد؛ وی همچنین کد اثبات مفهوم (PoC) آن را منتشر کرد. این محقق در اعتراض به نحوه رسیدگی مرکز پاسخ امنیتی مایکروسافت (MSRC) به گزارشهای قبلیاش، چندین آسیبپذیری دیگر از جمله BlueHammer، RedSun، GreenPlasma و UnDefend را نیز افشا کرده که برخی از آنها هماکنون در حملات واقعی مورد بهرهبرداری قرار میگیرند.
مایکروسافت برای مقابله با حملات YellowKey توصیه کرده است که ورودی autofstx.exe از مقدار BootExecute در Session Manager حذف شود و اعتماد BitLocker برای محیط بازیابی ویندوز (WinRE) مجدداً برقرار گردد. همچنین این شرکت به کاربران توصیه کرده دستگاههای رمزنگاریشده را از حالت «TPM-only» به حالت «TPM+PIN» تغییر دهند تا برای رمزگشایی درایو در هنگام راهاندازی، وارد کردن پین پیش از بوت الزامی شود. برای دستگاههایی که هنوز رمزنگاری نشدهاند، فعالسازی گزینه «Require additional authentication at startup» از طریق Microsoft Intune یا Group Policies توصیه شده است.
کلمات کلیدی : آسیبپذیری YellowKey, BitLocker bypass, CVE-2026-45585, آسیبپذیری روز-صفر ویندوز, راهکار امنیتی مایکروسافت, TPM+PIN رمزنگاری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.