26 сентября 2026

btc = 83 910.00$ - 369.70 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

eur = 95.87₽ -1.02 (-1.05 %)

cny = 12.54₽ -0.11 (-0.91 %)

moex = 2 274.69 пт. 0.82 (0.04 %)

btc = 83 910.00$ - 369.70 (-0.42 %)

usd = 84.34₽ -0.56 (-0.66 %)

Реклама

ООО "Авито Тех"

2VtzqueN4dz

avito conf image
avito decoravito decor

Реклама

ООО "Авито Тех"

2VtzqueN4dz

Хакер обнаружил способ взломать защиту BitLocker на Windows за несколько нажатий клавиш

1 минута на чтение
Хакер обнаружил способ взломать защиту BitLocker на Windows за несколько нажатий клавиш

Кодик кратко объясняет суть статьи

Специалист по кибербезопасности под псевдонимом Nightmare-Eclipse обнаружил две уязвимости нулевого дня в Windows. Первая, GreenPlasma, связана с компонентом CTFMON и позволяет повышать привилегии до уровня SYSTEM в Windows 11 и серверных версиях 2022 и 2026; исследователь предоставил лишь доказательство концепции. Вторая, YellowKey, даёт возможность обойти шифрование BitLocker и получить доступ к зашифрованному диску через WinRE при наличии внешнего накопителя с определённой структурой и нажатии комбинации клавиш Shift+Ctrl; уязвимость затрагивает Windows 11 и новые версии Windows Server, но не Windows 10. Исследователь выразил подозрения, что механизм в WinRE может быть намеренно создан, назвав его «почти встроенным бэкдором». Исправлений от Microsoft пока нет, но автор поблагодарил внутренние команды компании за сотрудничество.

Читайте в Telegram

|

Специалист под псевдонимом Nightmare-Eclipse сообщил об обнаружении сразу двух неизвестных уязвимостей нулевого дня в операционной системе Windows, пишет SecurityLab.

Первая проблема получила название GreenPlasma и связана с компонентом CTFMON. Она затрагивает Windows 11, а также версии Windows Server 2022 и 2026, позволяя повысить привилегии до уровня SYSTEM. Автор не стал публиковать полноценный эксплойт, ограничившись лишь демонстрационным примером, который доказывает возможность создания объектов в защищённых системных каталогах.

Вторая уязвимость, YellowKey, позволяет обойти шифрование BitLocker и получить полный доступ к защищённому диску. Для эксплуатации необходимо подключить внешний накопитель с определённой структурой папок (каталог FsTx внутри System Volume Information), загрузить среду восстановления Windows (WinRE) и нажать специальную комбинацию клавиш Shift и Ctrl. Данной уязвимости подвержены Windows 11 и новые версии Windows Server, тогда как на Windows 10 метод не работает.

Исследователь отметил наличие в WinRE компонента, который вызывает подозрения в намеренном создании этого механизма, назвав его «почти встроенным бэкдором». На данный момент Microsoft официально не сообщала о выпуске исправлений, однако Nightmare-Eclipse поблагодарил команды MSTIC и Microsoft GHOST за помощь с публичным раскрытием информации.

Материал обновлен|
Обсудить
Блоги 982
Слетать.ру
Softline
StudyAI
билайн
OTP Bank
VK
SpeShu.AI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.