En nyligen publicerad zero-day-sårbarhet gör det möjligt för angripare med fysisk åtkomst att kringgå BitLocker-kryptering på Windows 11-enheter på bara några sekunder. Attacken, som fått namnet YellowKey, riktar sig mot standardkonfigurationen som endast använder TPM och ger full åtkomst till krypterade enheter via en enkel USB-baserad metod.
Sårbarheten publicerades tidigare i veckan av en forskare under aliaset Nightmare-Eclipse. Den fungerar genom att placera en anpassad FsTx-mapp på en USB-enhet formaterad som NTFS eller FAT. Efter att ha anslutit enheten och tvingat fram en start i Windows Recovery, öppnar systemet en kommandotolk med obegränsad åtkomst till enhetens innehåll, vilket kringgår det vanliga kravet på BitLocker-återställningsnyckel.