<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】研究人員公布概念驗證,利用 Windows BitLocker 零日漏洞可訪問受保護驅動器

      0
      分享至

      關鍵詞

      漏洞

      一名網絡安全研究人員公布了針對兩個未修復的微軟 Windows 漏洞的概念驗證(PoC)利用程序,這兩個漏洞分別名為 YellowKey 和 GreenPlasma,其中 YellowKey 可繞過 BitLocker 加密,GreenPlasma 是一個權限提升漏洞。

      這位名為 Chaotic Eclipse 或 Nightmare Eclipse 的研究人員稱,BitLocker 繞過漏洞就像一個后門,因為存在漏洞的組件僅在 Windows 恢復環境(WinRE)中出現,該環境用于修復 Windows 系統的啟動相關問題。

      此次公布的漏洞利用緊隨該研究人員之前披露的 BlueHammer(CVE - 2026 - 33825)和 RedSun(無編號)本地權限提升(LPE)零日漏洞,這兩個漏洞在公開披露后不久便開始在實際中被利用。

      與之前的情況一樣,該研究人員表示,公開披露 YellowKey 和 GreenPlasma 漏洞以及如何利用它們,是因為對微軟處理漏洞報告的方式不滿。

      Chaotic Eclipse(在 GitHub 上名為 Nightmare - Eclipse)表示,他們將繼續泄露針對未記錄的 Windows 漏洞的利用程序,甚至承諾在下一個 “補丁星期二” 給大家 “一個大驚喜”。

      YellowKey:繞過 BitLocker 加密

      該研究人員稱,YellowKey 可繞過 BitLocker 加密,影響 Windows 11 以及 Windows Server 2022/2025 系統。利用方法是在 USB 驅動器或 EFI 分區上放置特制的 “FsTx” 文件,重啟進入 WinRE,然后按住 CTRL 鍵觸發一個命令行窗口。

      此外,無需外部存儲設備,將文件復制到目標驅動器的 EFI 分區,也能實現對 BitLocker 的繞過。

      據 Chaotic/Nightmare Eclipse 稱,觸發的命令行窗口可無限制訪問受 BitLocker 保護的存儲卷。

      獨立安全研究員凱文?博蒙特(Kevin Beaumont)證實 YellowKey 漏洞利用有效,并認同 BitLocker 存在后門。他建議使用 BitLocker PIN 碼和 BIOS 密碼作為緩解措施。

      Chaotic Eclipse 在今日的更新中表示,“公眾仍不清楚真正的根本原因”,并且即使在啟用可信平臺模塊(TPM)和 PIN 碼的環境中,該漏洞依然可被利用。不過,針對此版本的漏洞利用程序尚未發布。

      該研究人員稱:“我認為即使對微軟安全響應中心(MSRC)來說,要找到問題的真正根本原因也需要一些時間。我一直不明白為什么這個漏洞隱藏得如此之深。”

      “不,TPM + PIN 碼并無幫助,無論如何該漏洞都可被利用。我問過自己,它在 TPM + PIN 碼環境下還能起作用嗎?答案是肯定的,我只是不發布這個概念驗證,我覺得目前已公開的內容已經夠糟糕了。”

      薩羅斯實驗室(Tharros Labs)的首席漏洞分析師威爾?多爾曼(Will Dormann)也證實,使用 USB 驅動器上的 FsTx 文件,YellowKey 漏洞利用確實有效,但使用 EFI 分區無法復現該漏洞。

      他向 BleepingComputer 解釋說:“YellowKey 結合 Windows 恢復鏡像,利用了 NTFS 事務。PIN 碼提示出現在進入 Windows 恢復環境之前。”

      多爾曼詳細說明了漏洞利用過程,為了啟動 Windows 恢復環境,“Windows 會在連接的驅動器上查找 \System Volume Information\FsTx 目錄,并會重放任何 NTFS 日志。”

      默認情況下,僅使用 TPM 的 BitLocker 配置會自動解鎖加密驅動器,無需用戶干預。如果系統為了方便能透明解密磁盤,那么攻擊者最終可能找到濫用該過程的方法,這并不意外。

      多爾曼說:“YellowKey 就是利用此類弱點的一個例子。” 他解釋說,由于該漏洞利用了啟動時的自動解鎖功能,當前的 YellowKey 漏洞利用在 TPM + PIN 碼環境下不起作用。

      值得注意的是,使用受 BitLocker 保護的驅動器測試 YellowKey,必須在 TPM 存儲加密密鑰的原始設備上進行。

      因此,Chaotic Eclypse 目前的 YellowKey 漏洞利用對被盜驅動器無效,但可在無需憑證的情況下訪問僅用 TPM 保護的 BitLocker 磁盤。

      GreenPlasma 漏洞利用

      GreenPlasma 是一個權限提升安全漏洞,可被利用來獲取具有 SYSTEM 權限的命令行窗口。Chaotic Eclipse 將其描述為 “Windows CTFMON 任意節創建權限提升漏洞”。

      普通用戶可在 SYSTEM 可寫的目錄對象內創建任意內存節對象,這可能導致對信任這些位置的特權服務或驅動程序進行操縱。

      不過,泄露的概念驗證并不完整,缺少實現完整 SYSTEM 權限命令行窗口所需的組件。盡管如此,Chaotic Eclipse 表示:“如果你足夠聰明,就能將其轉化為完全的權限提升。”

      這位不滿的研究人員補充說,新創建的節可被影響,從而操縱數據以及包括內核模式驅動在內的各種服務,使其信任標準用戶無法訪問的特定路徑。

      雖然尚不清楚是什么確切原因導致 Chaotic Eclipse 大量泄露漏洞利用程序,但該研究人員暗示在下個月的 “補丁星期二” 會給微軟 “一個大驚喜”。

      此外,他們還稱 “微軟悄悄修復了 RedSun 漏洞”,并批評微軟這種悄無聲息的做法,以及未像 BlueHammer 漏洞那樣為該漏洞分配編號。

      BleepingComputer 已聯系微軟,就 Chaotic Eclipse 最新泄露漏洞利用程序一事征求評論,微軟發言人表示,公司致力于調查報告的安全問題,“并盡快更新受影響設備,以保護客戶。”

      微軟發言人告訴 BleepingComputer:“我們也支持協調漏洞披露,這是一種被廣泛采用的行業做法,有助于確保在公開披露前,對問題進行仔細調查和處理,既保護客戶,也支持安全研究社區。”


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      300億身家老板,疑似被親兒子殺害?

      300億身家老板,疑似被親兒子殺害?

      中國新聞周刊
      2026-05-22 19:05:49
      涉嫌重大責任事故罪!汽車服務公司負責人王某某被立案調查

      涉嫌重大責任事故罪!汽車服務公司負責人王某某被立案調查

      環球網資訊
      2026-05-23 10:04:08
      包工頭賓館約會情人,命根子被直接割掉,打電話給妻子:快來救我

      包工頭賓館約會情人,命根子被直接割掉,打電話給妻子:快來救我

      易玄
      2026-05-20 15:46:36
      野村重磅報告:從硅到玻璃,從GPU到光通信,AI正在重塑整個半導體產業鏈!

      野村重磅報告:從硅到玻璃,從GPU到光通信,AI正在重塑整個半導體產業鏈!

      華爾街見聞官方
      2026-05-22 15:42:35
      2-0完勝非洲勁旅加納隊,2026世界杯東道主連續6場比賽保持不敗

      2-0完勝非洲勁旅加納隊,2026世界杯東道主連續6場比賽保持不敗

      凌空倒鉤
      2026-05-23 11:56:37
      晚節不保?72歲濮存昕硬捧外孫女拍戲,全網吐槽:尖嘴猴腮求放過

      晚節不保?72歲濮存昕硬捧外孫女拍戲,全網吐槽:尖嘴猴腮求放過

      觀察鑒娛
      2026-05-11 13:57:43
      為什么現在的男性都養不起家了?看完網友的分享,簡直太真實了!

      為什么現在的男性都養不起家了?看完網友的分享,簡直太真實了!

      夜深愛雜談
      2026-05-23 07:56:19
      苯磺酸氨氯地平立大功!研究發現:老人堅持吃地平,有5大獲益

      苯磺酸氨氯地平立大功!研究發現:老人堅持吃地平,有5大獲益

      健康科普365
      2026-05-20 19:40:06
      全球5000萬現代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      全球5000萬現代奴隸:性奴、割器官,人口黑市比你想的更恐怖

      青眼財經
      2026-05-22 16:41:25
      有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

      有沒有人敢爆自己的瓜?網友:確定玩這么大嗎?

      夜深愛雜談
      2026-02-18 20:55:58
      四川一16歲男生為愛墜亡,失獨母親曾以重慶“胖貓”告誡卻沒用

      四川一16歲男生為愛墜亡,失獨母親曾以重慶“胖貓”告誡卻沒用

      九方魚論
      2026-05-23 14:27:06
      心理學上有個詞叫:逆火效應(永遠不要指出你身邊人的任何問題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      心理學上有個詞叫:逆火效應(永遠不要指出你身邊人的任何問題,包括你的親戚朋友。成年人的最大清醒就是不介入他人的生活)

      德魯克博雅管理
      2026-05-18 17:11:20
      《主角》原著作者銳評劉浩存表現,16字一針見血,戳中年觀眾心坎

      《主角》原著作者銳評劉浩存表現,16字一針見血,戳中年觀眾心坎

      娛瓜醬
      2026-05-23 15:54:15
      紀委態度已定!公職人員工作時間接送孩子,算不算違規行為?

      紀委態度已定!公職人員工作時間接送孩子,算不算違規行為?

      華庭講美食
      2026-05-21 19:56:42
      獨家 | 山姆一季度銷售450億

      獨家 | 山姆一季度銷售450億

      商業觀察家
      2026-05-23 21:17:13
      毛遠新透露,毛主席最后的遺囑應該只有9個字

      毛遠新透露,毛主席最后的遺囑應該只有9個字

      歷史偉人錄
      2024-09-27 13:44:11
      凌晨2點淚目!77歲波波維奇機場等文班亞馬,這才是馬刺魂

      凌晨2點淚目!77歲波波維奇機場等文班亞馬,這才是馬刺魂

      林子說事
      2026-05-23 13:31:33
      又有反轉!馬英九家人做出承認,李德維直指趙少康,金溥聰尷尬了

      又有反轉!馬英九家人做出承認,李德維直指趙少康,金溥聰尷尬了

      梁濆愛玩車
      2026-05-22 15:30:35
      航天員黎家盈,不是現役軍人,未來能否獲得獎勵?

      航天員黎家盈,不是現役軍人,未來能否獲得獎勵?

      徐云流浪中國
      2026-05-23 16:45:57
      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      2萬一張火車票!武漢開出"史上最貴列車",高奢鐵旅成文旅新風口?

      大象新聞
      2026-05-23 07:23:02
      2026-05-23 22:44:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6652文章數 4688關注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張月實慘

      財經要聞

      股價暴跌!富途老虎是什么來頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質保 長安藍鯨超擎雙車上市

      態度原創

      教育
      本地
      親子
      健康
      公開課

      教育要聞

      近兩千名青少年角逐航天創新大賽云南選拔賽

      本地新聞

      用云錦的方式,打開江蘇南京

      親子要聞

      韓國弟媳婦又給小滿買買買 看看最近都忙啥了

      外泌體 ≠ 生長因子!它們之間究竟有何區別?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 精品无码国产日韩制服丝袜| 精人妻无码一区二区三区| 激情五月丁香婷婷| 国产日韩一区二区四季| 久久久久无码中| 国内精品久久久久影院蜜芽| 精品人人妻| 亚洲精品国产日韩无码AV永久免费网| 精品久久久噜噜噜久久7| 久久天天躁狠狠躁夜夜婷| 中文字幕在线日韩| 少妇太爽了在线观看免费视频| 精品熟人妻一区二区| 欧美激情一区二区三区不卡| 无码日韩精品一区二区三区免费| 久久国产精品精品国产色婷婷| 日韩av一本| 国产人与zoxxxx另类| 亚洲AV涩涩涩成人网站在线播放| 日本欧美一区二区免费视频| 欧美 日韩 国产 成人 在线观看| 久久久久国色av免费观看性色| 国产成人刺激视频在线观看| 97人妻碰碰中文无码久热丝袜| 麻豆国产精品VA在线观看| 国产精品美脚玉足脚交| 在线观看成人永久免费网站| 韩国三级+mp4| 超碰97人人天天蜜芽| 成人视频在线观看| 增城市| 国产精品亚亚洲欧关中字幕| 女厕偷窥一区二区三区| 国产强奷在线播放免费| 91人妻丰满熟妇Aⅴ无码| 久久精品人妻无码一区二区三区 | 国产丰满乱子伦无码专区| 亚洲色图小说| 黑人精品一区二区无码| 精品噜噜噜噜久久久久久久久| 激情丝袜欧美专区在线观看|