مایکروسافت روز سهشنبه یک راهکار کاهشی برای آسیبپذیری دور زدن بیتلاکر با نام YellowKey منتشر کرد که هفته گذشته به صورت عمومی فاش شده بود. این نقص روز-صفر که اکنون با شناسه CVE-2026-45585 ردیابی میشود، دارای امتیاز CVSS 6.8 بوده و به عنوان یک دور زدن ویژگی امنیتی بیتلاکر توصیف شده است.
یک محقق امنیت سایبری، اکسپلویتهای اثبات مفهوم (PoC) برای دو آسیبپذیری وصلهنشده ویندوز مایکروسافت با نامهای YellowKey و GreenPlasma منتشر کرده است که شامل دور زدن BitLocker و یک نقص ارتقاء سطح دسترسی میشوند.