游乐游手机版
首页/AI热点日报/热点详情

微软Win11安全漏洞披露:涉及BitLocker绕过与本地提权

类型:热点整理2026-08-21
网络安全研究人员披露了影响Windows11系统的两个未修复漏洞YellowKey和GreenPlasma。YellowKey可能允许攻击者通过特制USB设备或EFI分区写入,在特定条件下绕过BitLocker加密防护,目前概念验证仅针对开启TPM保护且无密码的设备。GreenPlasma漏洞涉及

近期,Windows 11用户是否需要警惕新的安全风险?网络安全研究人员最新披露了两个尚未修复的安全漏洞,可能波及系统的核心防护机制。了解这些Windows 11漏洞的具体原理、利用条件以及当前影响范围,有助于用户及时采取更合适的安全防护措施。

微软Win11两个安全漏洞被披露,涉及BitLocker绕过与本地提权

根据安全研究团队Chaotic Eclipse的公开信息,这两个被命名为YellowKey和GreenPlasma的漏洞,主要影响Windows 11、Windows Server 2022,以及即将发布的Windows Server 2025等微软系统。其中,YellowKey漏洞的主要风险在于可能绕过BitLocker加密保护,而GreenPlasma漏洞则与本地权限提升密切相关。

YellowKey漏洞:BitLocker加密防护的潜在薄弱点

YellowKey漏洞的利用方式较为特殊。攻击者需要在USB设备中放置特制的FsTx文件,或将恶意代码写入目标磁盘的EFI系统分区。当设备重启并进入Windows恢复环境(WinRE)后,可通过按住CTRL键触发命令行界面。如果利用成功,该命令行界面将能够直接访问那些已受BitLocker保护、但在启动过程中被自动解锁的存储卷,进而实现对BitLocker防护的绕过。

独立安全研究员Kevin Beaumont已经确认了YellowKey漏洞确实可行。他建议用户启用BitLocker PIN码,并结合设置BIOS密码,作为缓解这一Windows安全漏洞风险的有效手段。另一位研究员Will Dormann也验证了基于USB设备中FsTx文件的利用链,但他尚未成功复现通过EFI分区路径实施攻击的方式。

需要指出的是,目前公开的YellowKey漏洞概念验证程序适用范围相对有限。它仅支持启用了TPM芯片BitLocker保护、但未配置额外密码保护的设备。因此,对于大多数已经部署更完整安全设置的用户来说,实际面临的风险可能相对较低。

GreenPlasma漏洞:本地提权攻击的新路径

另一个受到关注的GreenPlasma漏洞,重点在于本地权限提升。该漏洞允许仅具备普通权限的用户,在SYSTEM账户拥有写入权限的目录对象中创建任意内存节对象。这种行为可能影响那些信任相关路径的高权限系统服务或驱动程序,从而为本地提权创造条件。

不过,当前公开的GreenPlasma漏洞概念验证代码并不完整,缺少获取完整SYSTEM权限命令行界面的关键部分。因此,安全社区目前只能确认这种本地提权思路确实存在,但还不能将其视为能够直接使用的完整攻击工具。研究人员仍在持续分析其完整利用链及潜在安全影响。

总体来看,这两个Windows 11安全漏洞的披露再次提醒用户,即使是BitLocker这样的核心安全功能,也可能存在尚未被发现的潜在隐患。及时安装系统更新、启用多重身份验证,并遵循最小权限原则,依然是应对此类网络安全风险和系统漏洞威胁的基础策略。

来源:IT之家

相关热点

继续查看同栏目近期热点。

延伸阅读

补充最近整理过的热点入口。