Sebuah eksploit zero-day yang baru dipublikasikan memungkinkan penyerang dengan akses fisik untuk melewati enkripsi BitLocker pada perangkat Windows 11 hanya dalam hitungan detik. Serangan yang diberi nama YellowKey ini menargetkan konfigurasi default TPM-only dan memberikan akses penuh ke drive terenkripsi melalui metode berbasis USB yang sederhana.
Eksploit ini dirilis awal pekan ini oleh seorang peneliti yang menggunakan alias Nightmare-Eclipse. Eksploit ini bekerja dengan cara menempatkan folder FsTx khusus pada drive USB yang diformat sebagai NTFS atau FAT. Setelah menghubungkan drive tersebut dan memaksa masuk ke Windows Recovery, sistem akan membuka command prompt dengan akses tanpa batas ke konten drive, sehingga melewati persyaratan kunci pemulihan BitLocker yang biasanya diperlukan.