روش بهرهبرداری از YellowKey شامل قرار دادن فایلهای مخصوص «FsTx» روی یک درایو USB یا پارتیشن EFI، اتصال آن به رایانه هدف و راهاندازی مجدد در محیط بازیابی ویندوز (WinRE) است که در نهایت به مهاجم دسترسی کامل به حجم رمزگذاریشده بیتلاکر میدهد. نکته نگرانکننده آن است که این حمله نیازی به نصب نرمافزار، اعتبارنامه یا دسترسی شبکه ندارد و هر دستگاهی با درگاه USB هدف بالقوهای محسوب میشود. مایکروسافت برای رفع این خطر توصیه کرده است که کاربران از حالت «TPM-only» به حالت «TPM+PIN» سوئیچ کنند تا در هنگام راهاندازی سیستم، وارد کردن پین الزامی شود و همچنین فایل اجرایی «autofstx.exe» از مقدار BootExecute در رجیستری تصویر WinRE حذف گردد.
کلمات کلیدی : آسیبپذیری بیتلاکر, YellowKey, CVE-2026-45585, دور زدن بیتلاکر, آسیبپذیری ویندوز ۱۱, TPM+PIN بیتلاکر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.