iLenta Меню

BitLocker більше не гарантує повний захист? Дослідники виявили одразу дві небезпечні вразливості Windows

15 травня 2026, 15:07 | Bazelas [284]

У системі захисту даних Windows виявили одразу дві серйозні вразливості, які потенційно можуть поставити під загрозу безпеку мільйонів комп’ютерів. 

BitLocker більше не гарантує повний захист? Дослідники виявили одразу дві небезпечні вразливості Windows

Дослідник інформаційної безпеки під псевдонімом Nightmare-Eclipse розповів про експлойти YellowKey та GreenPlasma, що зачіпають механізми захисту Windows і дозволяють отримати підвищений доступ до системи.

Найбільший резонанс викликала саме YellowKey, оскільки вона стосується технології шифрування BitLocker — одного з головних інструментів Microsoft для захисту даних на SSD та HDD. BitLocker використовується як у корпоративному сегменті, так і на звичайних домашніх ПК, особливо на ноутбуках із TPM-модулем.

Як працює атака YellowKey

За словами дослідника, експлойт використовує спеціально підготовлений USB-накопичувач. На флешку записуються модифіковані файли, які потрапляють у системну директорію System Volume Information. Після цього зловмиснику необхідно отримати фізичний доступ до комп’ютера, перезавантажити його та через певну комбінацію клавіш перейти в режим відновлення Windows.

Якщо атака проходить успішно, система відкриває командний рядок із підвищеними привілеями. Це дозволяє отримати доступ до файлів на зашифрованому накопичувачі навіть без введення ключа відновлення BitLocker.

Втім, дослідник підкреслює, що експлойт не є «універсальним ключем» до будь-якого SSD. Ключі шифрування все ще залишаються прив’язаними до TPM-модуля конкретного пристрою. Тобто просто витягнути диск і підключити його до іншого комп’ютера для дешифрування не вийде.

Під загрозою можуть бути навіть системи з PIN-кодом

Особливе занепокоєння викликає той факт, що потенційно вразливими можуть бути навіть конфігурації BitLocker із додатковим PIN-кодом. Nightmare-Eclipse заявив, що має варіант експлойту і для таких систем, однак технічні подробиці поки що не розкриваються.

Фахівці з кібербезпеки зазначають, що це може свідчити про більш глибокі проблеми в архітектурі завантаження Windows Recovery Environment. У корпоративному середовищі, де ноутбуки часто містять конфіденційні документи, доступ до зашифрованого диска навіть через локальний сценарій атаки може мати серйозні наслідки.

Додаткову увагу привернула й поведінка USB-носія після виконання атаки. За словами дослідника, частина файлів на флешці автоматично зникає після використання експлойту. Це може суттєво ускладнити подальший аналіз інциденту та цифрову криміналістику.

GreenPlasma відкриває SYSTEM-доступ до Windows

Друга знайдена вразливість отримала назву GreenPlasma. Вона дозволяє отримати SYSTEM-права — найвищий рівень доступу в Windows. Експлойт використовує маніпуляції з процесом CTFMon та механізмами Windows Object Manager.

Після успішного виконання атаки зловмисник отримує практично повний контроль над системою: доступ до файлів, папок, системного реєстру та багатьох внутрішніх служб Windows.

Аналітики з безпеки звертають увагу, що подібні локальні привілейовані експлойти особливо небезпечні у зв’язці з іншими уразливостями. Наприклад, якщо шкідливе ПЗ уже проникло в систему через фішинговий лист або заражений файл, GreenPlasma може допомогти йому закріпитися в ОС із максимальними привілеями.

Microsoft поки не дала офіційних пояснень

На момент публікації Microsoft офіційно не коментувала інформацію про YellowKey та GreenPlasma. Також невідомо, чи вже готуються патчі безпеки для усунення проблем.

Експерти радять користувачам не залишати ноутбуки без нагляду, використовувати додатковий PIN для BitLocker, а також регулярно встановлювати оновлення Windows і прошивки TPM-модулів. У корпоративному секторі також рекомендують обмежувати доступ до режиму відновлення Windows через політики безпеки.

Історія з YellowKey вкотре показує, що навіть сучасні системи шифрування не можуть гарантувати абсолютний захист у разі фізичного доступу до пристрою. Саме тому багаторівнева безпека залишається ключовим принципом захисту даних у 2026 році.

Джерело: deadeclipse666

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
Microsoft прибирає графічні паролі у Windows 11: що зміниться для користувачів
12 серпня 2026, 14:06 | Anton Petrov
Microsoft почала поступово відмовлятися від одного з незвичних способів входу до Windows 11. Після встановлення липневого оновлення операційної системи користувачі більше не можуть зареєструвати новий графічний пароль. Водночас функція не зникає миттєво: якщо такий спосіб входу вже налаштований на комп’ютері, ним поки що можна продовжувати користуватися.
Докладніше...
 
У Windows 11 знайшли несподіваного «пожирача» оперативної пам’яті — це звичайна «Погода»
У Windows 11 знайшли несподіваного «пожирача» оперативної пам’яті — це звичайна «Погода»
10 серпня 2026, 15:08 | Anton Petrov

У Windows 11 виявили несподівано ресурсомісткий системний застосунок. Звичайна «Погода», яку багато користувачів відкривають лише на кілька секунд для перевірки прогнозу, у запущеному стані здатна використовувати понад 1,2 ГБ оперативної пам’яті. Особливо дивним це виглядає з огляду на те, що для відображення прогнозу застосунок запускає цілу групу окремих процесів.

Докладніше...
 
Windows 11 26H2 вийде восени: Microsoft готує оновлення, яке продовжить підтримку системи
Windows 11 26H2 вийде восени: Microsoft готує оновлення, яке продовжить підтримку системи
09 серпня 2026, 15:06 | Roter
Microsoft готується випустити чергове велике оновлення Windows 11 — версію 26H2. Попри назву, яка традиційно вказує на другу половину року, користувачам не варто очікувати масштабного набору нових можливостей. Головна цінність релізу буде пов’язана не з помітними змінами інтерфейсу чи появою великої кількості нових інструментів, а з продовженням життєвого циклу операційної системи.
Докладніше...
 
Користувачі Windows 11 запідозрили Microsoft у стеженні: що відбувається насправді
Користувачі Windows 11 запідозрили Microsoft у стеженні: що відбувається насправді
06 серпня 2026, 12:10 | Oleksandr Bazanov
Навколо Windows 11 знову спалахнули суперечки, пов'язані з конфіденційністю даних. Причиною дискусії стали повідомлення про те, що Microsoft нібито почала непомітно збирати додаткову інформацію про користувачів за допомогою нового системного процесу. Проте згодом з'ясувалося, що ситуація виявилася значно складнішою, а багато звинувачень не відповідали дійсності.
Докладніше...
 
Apple готує важливе зближення iPhone і Windows: що зміниться для користувачів
Apple готує важливе зближення iPhone і Windows: що зміниться для користувачів
04 серпня 2026, 17:06 | Bazelas

Apple планує дозволити власникам iPhone копіювати текст та інший сумісний вміст на смартфоні, а потім вставляти його на комп’ютері з Windows. Функція також має працювати у зворотному напрямку, завдяки чому взаємодія між пристроями різних екосистем стане значно зручнішою.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.