暴风雪

唐纳山口 I-80 暴雪预警

这个令人担忧的 Microsoft BitLocker 后门可以提供对锁定驱动器的完全访问

这个令人担忧的 Microsoft BitLocker 后门可以提供对锁定驱动器的完全访问



  • Chaotic Eclipse 泄露了两个新的 Windows 缺陷:Yellowkey(BitLocker 绕过)和 GreenPlasma(权限提升)
  • Yellowkey 滥用 WinRE 绕过 BitLocker;由 Kevin Beaumont 验证,尽管缓解措施存在争议
  • GreenPlasma使用CTFMON服务进行系统访问;遵循 RedSun、UnDefend 和 BlueHammer 之前的泄漏(后来修补为 CVE-2026-33825)

安全研究人员 Chaotic Eclipse 最近泄露了三个未修补的 Windows 漏洞,因为他们对 Microsoft 处理错误报告的方式不满意,现在又泄露了两个漏洞,其中包括显示如何利用这些漏洞的概念验证 (PoC)。

在其最新版本中,Chaotic Eclipse 揭示了名为 Yellowki 和 GreenPlasma 的缺陷。第一个是 BitLocker 绕过,第二个是权限升级漏洞。

Leave a Reply

Your email address will not be published. Required fields are marked *