当前位置: 首页
系统平台
Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权

Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权

热心网友 时间:2026-05-15
转载

科技媒体BleepingComputer昨日发布消息,网络安全研究团队Chaotic Eclipse披露了两个影响Windows系统的安全漏洞,分别被命名为YellowKey与GreenPlasma。根据披露,受影响的系统包括Windows 11、Windows Server 2022以及Windows Server 2025。

其中,YellowKey漏洞的核心风险在于可能绕过BitLocker磁盘加密防护。攻击者可以通过在USB设备中放置特制的FsTx文件,或向目标磁盘的EFI分区写入特定数据,随后重启系统进入Windows恢复环境(WinRE)。此时,若在启动过程中按住CTRL键触发命令行界面,便有可能获得一个能够直接访问已自动解锁的BitLocker加密卷的shell,从而读取本应受保护的数据。

涉及BitLocker绕过和本地提权! Win11两个未修复漏洞曝光

这一漏洞的有效性已得到独立安全研究员Kevin Beaumont的确认。他建议用户通过启用BitLocker PIN码以及设置BIOS密码来增加额外的防护层,缓解潜在风险。另一位研究员Will Dormann也确认了基于USB设备中FsTx文件的攻击链,不过他未能复现通过EFI分区路径的利用方式。

值得注意的是,对于普通用户而言,当前公开的YellowKey概念验证利用条件存在一定限制。它主要针对那些仅启用TPM芯片进行BitLocker保护、但未设置额外启动密码的设备。这意味着,如果用户已经配置了PIN码,受到的影响相对有限。

另一个被披露的漏洞GreenPlasma,则属于本地权限提升类型。其原理在于,普通权限的用户可以在一个SYSTEM账户拥有写入权限的目录对象中,创建任意的内存节对象。这可能会影响到那些信任该路径的高权限系统服务或驱动程序,从而为攻击者提升至SYSTEM权限打开一扇门。

不过,目前关于GreenPlasma的概念验证代码并不完整,缺少获取完整SYSTEM权限shell的关键组件。因此,安全社区暂时只能将其视为一个已验证的提权思路,而非一个可以立即投入使用的完整攻击工具。

涉及BitLocker绕过和本地提权! Win11两个未修复漏洞曝光

GreenPlasma漏洞演示截图

相关技术细节与讨论可参考以下来源:

  • YellowKey
  • Chaotic Eclipse
  • GreenPlasma
来源:https://www.jb51.net/os/win11/1027230.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
统信UOS系统安装Postman详细图文教程

统信UOS系统安装Postman详细图文教程

统信UOS系统安装Postman有多种方法。可通过Snap包一键安装,适合网络通畅且已启用Snap的用户。也可下载AppImage文件直接运行,适合x86_64架构且追求便携的用户。若需安全隔离环境,可选用Flatpak安装。离线或需自定义路径时,可手动解压tar gz包并配置桌面快捷方式。若软件源已收录,还可用APT包管理器安装。用户可根据网络条件、系统架

时间:2026-05-15 18:51
统信UOS系统设置开机自动登录账户教程

统信UOS系统设置开机自动登录账户教程

统信UOS提供自动登录和无密码登录两种免密方案:前者仅开机生效,锁屏后需密码;后者适用于所有登录场景。可通过控制中心或终端配置,提升个人设备便利性,但需根据安全环境谨慎选择。

时间:2026-05-15 18:51
麒麟系统安装C语言开发环境与GCC编译器配置指南

麒麟系统安装C语言开发环境与GCC编译器配置指南

麒麟操作系统上安装GCC编译器有多种方法。在线环境可通过APT或YUM命令快速安装。离线ARM服务器可使用预先下载的DEB包批量部署。针对跨平台编译需求,可配置MinGW-w64交叉工具链。如需高版本或共存,则可通过源码编译安装。用户应根据自身网络、架构和版本需求选择合适方案。

时间:2026-05-15 18:51
如何彻底移除Win10文件属性中的以前版本标签页

如何彻底移除Win10文件属性中的以前版本标签页

要彻底禁用Windows10文件属性中的“以前的版本”标签页,需从系统服务和注册表两方面操作。主要方法包括:禁用“文件历史记录”服务;在注册表中删除对应CLSID的上下文菜单项;或在ShellExtensions的Blocked项下添加该CLSID以屏蔽扩展;亦可直接停用“VolumeShadowCopy”服务。任选一种方法即可实现目标,操作前建议备份注册表

时间:2026-05-15 18:50
Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权

Win11 两个未修复漏洞曝光 可绕过BitLocker并实现本地提权

网络安全团队披露了影响Windows系统的两个漏洞YellowKey与GreenPlasma。YellowKey可能通过特制USB设备或EFI分区数据绕过BitLocker加密,访问受保护数据,主要威胁未设置PIN码的设备。GreenPlasma属于本地提权漏洞,允许普通用户在高权限目录创建对象,可能提升至SYSTEM权限,但目前尚无完整利用工具。

时间:2026-05-15 18:50
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程