Середа, 13 Травня, 2026
No Result
View All Result
Новини Києва сьогодні
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Київ
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
No Result
View All Result
Новини Києва сьогодні
No Result
View All Result
Home Технології

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

13.05.2026
0
12
SHARES
Share on FacebookShare on Twitter
YellowKey zero-day обходит BitLocker через USB: эксплойт от Chaotic Eclipse 2026 / Tom`s Hardware

Исследователь по кибербезопасности Chaotic Eclipse (он же Nightmare-Eclipse) опубликовал два новых zero-day эксплойта для Windows: YellowKey и GreenPlasma. Первый обходит шифрование BitLocker без каких-либо ключей, второй предоставляет системный доступ выше уровня администратора. Официального ответа от Microsoft по состоянию на момент публикации нет.

BitLocker — встроенный инструмент шифрования Windows, защищающий данные на диске. По умолчанию включен в Windows 11 и используется на миллионах устройств по всему миру: от домашних ноутбуков до корпоративных серверов и госучреждений.

YellowKey активируется по до смешного простой схеме. Достаточно скопировать папку «FsTx» с соответствующим содержимым в раздел «System Volume Information» на любой USB-флешке. Затем перезагрузить ПК в среду восстановления Windows, удерживая клавишу Ctrl — и система без запроса пароля или ключа открывает командную строку с полным доступом к зашифрованному диску.

Tom’s Hardware самостоятельно проверил метод и подтвердил: он действительно работает. Отдельно отмечается настораживающая деталь: после использования файлы с флешки исчезают сами по себе — поведение, характерное для намеренно скрытого бэкдора. YellowKey также работает в Windows Server 2022 и 2025, но не в Windows 10.

Eclipse добавляет, что даже конфигурация с полным PIN-кодом и TPM (Trusted Platform Module — защищенный чип для хранения ключей шифрования) не спасает: для этого сценария у него есть отдельный вариант, который он пока не публиковал.

Второй эксплойт, GreenPlasma, манипулирует процессом CTFMon и позволяет любой программе получить доступ к системной памяти в обход стандартных ограничений. Для серверной среды это означает, что обычный пользователь может получить контроль над всеми данными сервера.

Публикация состоялась после того, как Microsoft якобы проигнорировала предыдущие отчеты Eclipse. Ранее исследователь опубликовал BlueHammer и RedSun — оба предоставляли права администратора через Windows Defender. BlueHammer Microsoft уже исправила, RedSun, по словам Eclipse, закрыли тихо, без официального признания. «Я мог бы заработать бешеные деньги, продав это, но никакие деньги не остановят мою решимость,» — написал он в своем блоге.

Альтернатива Windows и macOS: первый взгляд на AluminumOS от Google

СпецпроектыRB24: що вміє застосунок РАДАБАНКу і чи варто його спробуватиHighload: як команда готується до пікових подій. Найкращі практики від SharksCode

Источник: Tom’s Hardware

Читайте також

Технології

Sony WF-1000XM6 в Украине за 14 тыс. грн: на 25% лучшее шумоподавление и 24 часа автономности

13.05.2026
0

Sony привезла в Украину новые флагманские беспроводные наушники Sony WF-1000XM6. Модель получила улучшенное активное шумоподавление, обновленную систему обработки звука, более...

Read more

Phasmophobia x Alan Wake показали геймплейный трейлер: бесплатный кроссовер-ивент уже начался

13.05.2026

“Святой Грааль авиации” искали почти 100 лет: в США наконец подняли в небо дрон со сверхнизким сопротивлением

13.05.2026

Украина тренирует боевой ИИ от Palantir на ударах вглубь территории рф, — Федоров

13.05.2026

Android 17 заставит сделать паузу перед открытием TikTok и Instagram

13.05.2026

CEO Sony назвал PlayStation “пластиковой коробкой”: что он имел в виду

12.05.2026

Subnautica 2 открыла предзаказ и предзагрузку за три дня до релиза

12.05.2026
Next Post
Нові домовленості щодо Drone Deals та оборонної співпраці – Зеленський підбив підсумки саміту "Бухарестської девʼятки"

Нові домовленості щодо Drone Deals та оборонної співпраці - Зеленський підбив підсумки саміту "Бухарестської девʼятки"

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

Популярне

  • В Украине подсчитали среднюю зарплату: кому платят почти 80 тысяч, а кто в аутсайдерах

    Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    4498 shares
    Share 1799 Tweet 1125
  • Украинская РЭБ “Лима” обезвредила десятки “Кинжалов”: как работает система

    24 shares
    Share 10 Tweet 6
  • Воздушные силы объяснили сложности перехвата российских КАБов на Сумщине

    18 shares
    Share 7 Tweet 5
  • Уряд спростив оформлення документів для іноземців, які захищають Україну

    17 shares
    Share 7 Tweet 4
  • Шулявка, Теремки и Нивки: микрорайоны Киева и почему они так называются

    122 shares
    Share 49 Tweet 31

Останні новини

Паніка в магазині: у Києві зник трирічний хлопчик

Паніка в магазині: у Києві зник трирічний хлопчик

13.05.2026
Спасение из ада: украинские роботы вывезли раненых пенсионеров из прифронтового города. ВИДЕО

Спасение из ада: украинские роботы вывезли раненых пенсионеров из прифронтового города. ВИДЕО

13.05.2026
Совет мира Трампа готовит 15-пунктный план разоружения ХАМАСа

Совет мира Трампа готовит 15-пунктный план разоружения ХАМАСа

13.05.2026
Зейхан назвал три причины, почему США трудно разблокировать Ормузский пролив

Зейхан назвал три причины, почему США трудно разблокировать Ормузский пролив

13.05.2026
Нові домовленості щодо Drone Deals та оборонної співпраці – Зеленський підбив підсумки саміту "Бухарестської девʼятки"

Нові домовленості щодо Drone Deals та оборонної співпраці – Зеленський підбив підсумки саміту "Бухарестської девʼятки"

13.05.2026
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

No Result
View All Result
  • Київ
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2026 Новости Киева и Украины

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти