新たに公開されたゼロデイ脆弱性により、物理的なアクセス権を持つ攻撃者がWindows 11デバイスのBitLocker暗号化を数秒で回避できることが判明した。「YellowKey」と名付けられたこの攻撃は、デフォルトのTPMのみを使用する構成を標的としており、シンプルなUSBベースの手法で暗号化ドライブへのフルアクセスを可能にする。
この脆弱性は、今週初めにNightmare-Eclipseというハンドルネームの研究者によって公開された。この攻撃は、NTFSまたはFATでフォーマットされたUSBドライブ上にカスタムのFsTxフォルダーを配置することで機能する。ドライブを接続してWindows回復環境を強制的に起動すると、システムはコマンドプロンプトを開き、通常のBitLocker回復キーの入力を要求されることなく、ドライブの内容に制限なくアクセスできるようになる。