BitLocker biztonsági sebezhetőség (CVE-2026-45585)

A Microsoft hivatalos biztonsági figyelmeztetése szerint egy biztonsági funkció megkerülési sérülékenységet azonosítottak a Windows operációs rendszerben. Ez a sérülékenység a CVE-2026-45585 azonosítót kapta, és nyilvánosan "YellowKey" néven ismert.

Bizonyos feltételek mellett ez a sérülékenység lehetővé teheti a támadó számára, hogy megkerülje a BitLocker egyes védelmi mechanizmusait, ezzel veszélyeztetve az eszközön tárolt adatok biztonságát.

 

Amíg a Microsoft nem ad ki hivatalos biztonsági frissítést a probléma megoldására, azt javasolja, hogy a felhasználók fokozzák BitLocker védelmüket a TPM + PIN kettős hitelesítési mód engedélyezésével, hogy növeljék az általános biztonságot.

A részletes konfigurációs lépésekért, kérjük tekintse meg a következő cikket: Hogyan konfigurálja a BitLocker-t TPM és PIN hitelesítéssel az indításkor

.