تسمح ثغرة يوم الصفر التي تم الكشف عنها حديثاً للمهاجمين الذين لديهم وصول فعلي للجهاز بتجاوز تشفير BitLocker في أجهزة ويندوز 11 خلال ثوانٍ. ويستهدف الهجوم، الذي يحمل اسم YellowKey، التكوين الافتراضي المعتمد على TPM فقط، ويمنح وصولاً كاملاً إلى محركات الأقراص المشفرة عبر طريقة بسيطة تعتمد على منفذ USB.
تم إصدار الثغرة في وقت سابق من هذا الأسبوع من قبل باحث يستخدم الاسم المستعار Nightmare-Eclipse. وتعمل الثغرة من خلال وضع مجلد مخصص باسم FsTx على محرك أقراص USB مهيأ بنظام ملفات NTFS أو FAT. وبعد توصيل محرك الأقراص وإجبار النظام على الدخول إلى وضع استرداد ويندوز، يفتح النظام موجه أوامر يمنح وصولاً غير مقيد إلى محتويات محرك الأقراص، مما يتجاوز متطلبات مفتاح استرداد BitLocker المعتادة.