BitLocker biztonsági sebezhetőség (CVE-2026-45585)
A Microsoft hivatalos biztonsági figyelmeztetése szerint egy biztonsági funkció megkerülési sérülékenységet azonosítottak a Windows operációs rendszerben. Ez a sérülékenység a CVE-2026-45585 azonosítót kapta, és nyilvánosan "YellowKey" néven ismert.
Bizonyos feltételek mellett ez a sérülékenység lehetővé teheti a támadó számára, hogy megkerülje a BitLocker egyes védelmi mechanizmusait, ezzel veszélyeztetve az eszközön tárolt adatok biztonságát.
Amíg a Microsoft nem ad ki hivatalos biztonsági frissítést a probléma megoldására, azt javasolja, hogy a felhasználók fokozzák BitLocker védelmüket a TPM + PIN kettős hitelesítési mód engedélyezésével, hogy növeljék az általános biztonságot.
A részletes konfigurációs lépésekért, kérjük tekintse meg a következő cikket: Hogyan konfigurálja a BitLocker-t TPM és PIN hitelesítéssel az indításkor
.