同花顺 Logo
AIME助手
问财助手
两个未修复微软 Win11 漏洞披露,涉及 BitLocker 绕过和本地提权中性
2026-05-14 09:43:56
来源:IT之家
分享
AIME

问财摘要

1、网络安全专家ChaoticEclipse披露了YellowKey和GreenPlasma两个漏洞,影响Windows11、WindowsServer2022/2025等系统。YellowKey可以绕过系统的BitLocker防护,影响Windows11、WindowsServer2022、WindowsServer2025等系统。而另一个GreenPlasma漏洞则用于本地提权,普通权限用户可在SYSTEM可写的目录对象中创建任意内存节对象,进而影响信任这些路径的高权限服务或驱动。
免责声明 内容由AI生成
文章提及标的
网络安全--

IT之家 5 月 14 日消息,科技媒体 bleepingcomputer 昨日(5 月 13 日)发布博文,报道称网络安全(885459)专家 Chaotic Eclipse 披露 YellowKey 与 GreenPlasma 两个漏洞,影响 Windows 11、Windows Server 2022/2025 等系统。

基于披露的漏洞细节,YellowKey 可以绕过系统的 BitLocker 防护,影响 Windows 11、Windows Server 2022、Windows Server 2025 等系统。

Eclipse 指出在 USB 优盘中放入特制的 FsTx 文件,或者写入目标磁盘的 EFI 分区,再重启进入 WinRE,通过按住 CTRL 键触发 shell。若利用成功,这个 shell 将直接访问受 BitLocker 保护、但已在启动流程中自动解锁的存储卷。

独立安全研究员 Kevin Beaumont 确认 YellowKey 有效,并建议启用 BitLocker PIN 与 BIOS 密码缓解风险。Will Dormann 也确认了基于 USB 中 FsTx 文件的利用链,但未复现 EFI 分区路径。

不过对于普通用户而言,影响范围相对有限,现阶段公开的 YellowKey 漏洞概念验证仅支持开启 TPM BitLocker 保护且无密码保护的设备。

而另一个 GreenPlasma 漏洞则用于本地提权,普通权限用户可在 SYSTEM 可写的目录对象中创建任意内存节对象,进而影响信任这些路径的高权限服务或驱动。

不过,当前披露的概念验证并不完整,缺少拿到完整 SYSTEM shell 的关键组件,因此外界暂时只能确认存在提权思路,还不能把它视为开箱即用的完整攻击工具。

GreenPlasma 漏洞演示截图

IT之家附上参考地址

YellowKey Chaotic Eclipse GreenPlasma

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号-4
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME
举报举报
反馈反馈