Новые уязвимости нулевого дня в Windows: опасность для пользователей
Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare-Eclipse, сообщил о наличии двух новых уязвимостей нулевого дня в операционной системе Windows. Первая уязвимость, получившая название Yellow Key, позволяет обойти защиту BitLocker и получить доступ к зашифрованным данным без необходимости ввода ключа восстановления. Эта атака может быть осуществлена через среду восстановления Windows (WinRE) и затрагивает не только Windows 11, но и серверные версии Windows 2022 и 2025, однако в Windows 10 не работает. Для успешного выполнения атаки требуется внешний накопитель с определённой структурой папок.
Вторая уязвимость, GreenPlasma, менее подробно описана, но также представляет угрозу, позволяя злоумышленникам повысить свои привилегии до уровня SYSTEM, получая таким образом полный контроль над системой. На текущий момент Microsoft не прокомментировала информацию о новых уязвимостях, хотя ранее компания уже устраняла уязвимости BlueHammer и RedSun.
