安全研究员Chaotic Eclipse(Nightmare-Eclipse)近日公开了一个极其严重的Windows BitLocker零日漏洞——YellowKey。这个漏洞允许攻击者仅用一个U盘和几个文件,就能完全绕过BitLocker全盘加密,获得对受保护驱动器的完全访问权限。
漏洞发现背景
这已经不是Eclipse第一次公开微软的零日漏洞了。此前他们已经发布了BlueHammer和RedSun两个零日漏洞,能让Windows Defender提供系统管理员权限。据Eclipse称,他们在向微软安全团队提交漏洞报告后被无视,因此走上了公开披露的道路。
YellowKey漏洞复现步骤
漏洞复现过程极其简单:
- 准备任意一个U盘,获取对”System Volume Information”目录的写入权限
- 将”FsTx”文件夹及其内容复制到U盘的该目录下
- 将U盘插入目标Windows电脑(需开启BitLocker保护)
- 按住Shift键点击重启,进入Windows恢复环境
- 在点击重启按钮后松开Shift键,立即按住Ctrl键不放
- 如果操作正确,系统会直接弹出一个具有完全访问权限的命令行Shell
为什么说这是”后门”?
Eclipse指出,触发此漏洞的组件在互联网上找不到任何文档,只存在于WinRE(Windows恢复环境)镜像中。更可疑的是,同一个组件在正常Windows安装中也存在,名字完全相同,但没有触发BitLocker绕过的功能。这种设计很难不让人怀疑是故意为之。
此外,该漏洞只影响Windows 11和Windows Server 2022/2025,Windows 10不受影响。Eclipse表示:”这可能是我发现的最疯狂的漏洞之一,感觉就像一个后门。”
影响范围
BitLocker保护着全球数百万台机器,包括个人用户、企业和政府机构,尤其是在Windows 11中默认启用的情况下。虽然从机器Alice取出的驱动器无法在机器Bob上打开(因为加密密钥存储在Alice的TPM中),但直接偷走笔记本电脑、迷你主机甚至台式机并不困难。
更令人担忧的是,即使使用完整的TPM+PIN设置也无法防御,因为Eclipse表示他们有一个针对该场景的变体,只是没有发布PoC。
配套漏洞GreenPlasma
Eclipse同时公开了另一个零日漏洞GreenPlasma,虽然没有完整的PoC,但据称可以通过操纵CTFMon进程,在SYSTEM用户有写入权限的任何Windows对象管理器区域中放置精心构造的内存区域对象,从而获得比管理员更高的系统级访问权限。
微软的回应
截至发稿时,微软尚未对YellowKey或GreenPlasma做出官方回应。BlueHammer已经被修补,Chaotic称微软悄悄修补了RedSun,但没有官方声明。
站长应对建议
- 物理安全第一:确保服务器和重要设备的物理安全,防止未经授权的物理访问
- 监控U盘使用:在企业环境中限制USB设备的使用
- 关注补丁更新:密切关注微软的安全更新,及时打补丁
- 多层加密:不要仅依赖BitLocker,考虑使用VeraCrypt等额外加密方案
- 启用BIOS密码:设置BIOS/UEFI密码,增加物理攻击难度
本文参考来源:YellowKey GitHub仓库 | Tom’s Hardware报道











Timothy Gowers Blog – A Recent Experience with ChatGPT 5.5 Pro



暂无评论内容