Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权
科技媒体BleepingComputer昨日发布消息,网络安全研究团队Chaotic Eclipse披露了两个影响Windows系统的安全漏洞,分别被命名为YellowKey与GreenPlasma。根据披露,受影响的系统包括Windows 11、Windows Server 2022以及Windows Server 2025。
其中,YellowKey漏洞的核心风险在于可能绕过BitLocker磁盘加密防护。攻击者可以通过在USB设备中放置特制的FsTx文件,或向目标磁盘的EFI分区写入特定数据,随后重启系统进入Windows恢复环境(WinRE)。此时,若在启动过程中按住CTRL键触发命令行界面,便有可能获得一个能够直接访问已自动解锁的BitLocker加密卷的shell,从而读取本应受保护的数据。

这一漏洞的有效性已得到独立安全研究员Kevin Beaumont的确认。他建议用户通过启用BitLocker PIN码以及设置BIOS密码来增加额外的防护层,缓解潜在风险。另一位研究员Will Dormann也确认了基于USB设备中FsTx文件的攻击链,不过他未能复现通过EFI分区路径的利用方式。
值得注意的是,对于普通用户而言,当前公开的YellowKey概念验证利用条件存在一定限制。它主要针对那些仅启用TPM芯片进行BitLocker保护、但未设置额外启动密码的设备。这意味着,如果用户已经配置了PIN码,受到的影响相对有限。
另一个被披露的漏洞GreenPlasma,则属于本地权限提升类型。其原理在于,普通权限的用户可以在一个SYSTEM账户拥有写入权限的目录对象中,创建任意的内存节对象。这可能会影响到那些信任该路径的高权限系统服务或驱动程序,从而为攻击者提升至SYSTEM权限打开一扇门。
不过,目前关于GreenPlasma的概念验证代码并不完整,缺少获取完整SYSTEM权限shell的关键组件。因此,安全社区暂时只能将其视为一个已验证的提权思路,而非一个可以立即投入使用的完整攻击工具。

GreenPlasma漏洞演示截图
相关技术细节与讨论可参考以下来源:
- YellowKey
- Chaotic Eclipse
- GreenPlasma
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
统信UOS系统安装Postman详细图文教程
统信UOS系统安装Postman有多种方法。可通过Snap包一键安装,适合网络通畅且已启用Snap的用户。也可下载AppImage文件直接运行,适合x86_64架构且追求便携的用户。若需安全隔离环境,可选用Flatpak安装。离线或需自定义路径时,可手动解压tar gz包并配置桌面快捷方式。若软件源已收录,还可用APT包管理器安装。用户可根据网络条件、系统架
统信UOS系统设置开机自动登录账户教程
统信UOS提供自动登录和无密码登录两种免密方案:前者仅开机生效,锁屏后需密码;后者适用于所有登录场景。可通过控制中心或终端配置,提升个人设备便利性,但需根据安全环境谨慎选择。
麒麟系统安装C语言开发环境与GCC编译器配置指南
麒麟操作系统上安装GCC编译器有多种方法。在线环境可通过APT或YUM命令快速安装。离线ARM服务器可使用预先下载的DEB包批量部署。针对跨平台编译需求,可配置MinGW-w64交叉工具链。如需高版本或共存,则可通过源码编译安装。用户应根据自身网络、架构和版本需求选择合适方案。
如何彻底移除Win10文件属性中的以前版本标签页
要彻底禁用Windows10文件属性中的“以前的版本”标签页,需从系统服务和注册表两方面操作。主要方法包括:禁用“文件历史记录”服务;在注册表中删除对应CLSID的上下文菜单项;或在ShellExtensions的Blocked项下添加该CLSID以屏蔽扩展;亦可直接停用“VolumeShadowCopy”服务。任选一种方法即可实现目标,操作前建议备份注册表
Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权
网络安全团队披露了影响Windows系统的两个漏洞YellowKey与GreenPlasma。YellowKey可能通过特制USB设备或EFI分区数据绕过BitLocker加密,访问受保护数据,主要威胁未设置PIN码的设备。GreenPlasma属于本地提权漏洞,允许普通用户在高权限目录创建对象,可能提升至SYSTEM权限,但目前尚无完整利用工具。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

