Microsoft Windows 內建的加密工具 BitLocker 已經破功 !! 資安研究人員近日公開了一
個名為「YellowKey」的零日漏洞(Zero-day Exploit),證明攻擊者僅需將特定檔案存入
一隻普通的 USB 手指,即可在無需任何修復金鑰或密碼的情況下,完全繞過加密保護並存
取硬碟內的資料。此漏洞被指具備「後門」特徵,對全球數以百萬計採用 BitLocker 作為
資料保護方案的企業與個人用戶造成重大風險。
據資安研究人員 Chaotic Eclipse 指出,YellowKey 的觸發過程極其簡單。攻擊者只需獲
取目標系統「System Volume Information」目錄的寫入權限,將特定的「FsTx」資料夾複
製至 USB 手指,隨後引導系統進入 Windows 修復環境(Windows Recovery Environment,
WinRE),並配合特定按鍵組合(Ctrl 鍵),系統便會直接跳轉至具備高權限的命令提示字
元介面。
在此介面下,原本受 BitLocker 加密的磁碟機將處於解鎖狀態,讓攻擊者可自由讀取、修
改或竊取內部資料。值得注意的是,該漏洞檔案在執行後會自動從 USB 手指中刪除,呈現
出極高的隱蔽性與類似政府層級「後門」的運作機制。
初步測試證實,YellowKey 漏洞不僅影響一般桌上電腦,甚至在 Windows 11、Windows Ser
ver 2022 與 Windows Server 2025 等作業系統上同樣有效,但 Windows 10 目前似乎不受
此漏洞影響。
研究人員更指出,即使用戶額外啟用了 TPM(信賴平台模組)搭配 PIN 碼的雙重認證,Yel
lowKey 仍有相關變體版本可以應對,顯示目前的硬件層級防禦可能已遭攻破。
此次公開 YellowKey 漏洞,起因於研究人員與 Microsoft 資安團隊之間的摩擦。Chaotic
Eclipse 指出,他先前曾提交多項資安報告(例如 BlueHammer 與 RedSun 漏洞),但 Mic
rosoft 從未重視,因此決定公開 YellowKey 以示抗議。
Chaotic Eclipse 公開表示:「我本可以透過出售此漏洞獲得巨額利潤,但沒有任何金錢能
阻擋我反對 Microsoft 的決心。」
除了 BitLocker 漏洞外,研究人員同時披露了另一項名為「GreenPlasma」的本機權限提升
(LPE)漏洞。該漏洞透過操縱 Windows 的 CTFMon 程序,利用記憶體物件映射技術,讓普
通權限程式能取得高於系統管理員的「SYSTEM」權限。這對多人共用的伺服器環境而言威脅
極大,可能導致一般用戶非法存取整個伺服器的敏感資訊。
截至目前為止,Microsoft 尚未對 YellowKey 與 GreenPlasma 兩項零日漏洞發表正式官方
回應。在官方發布安全性修補程式前,資安專家建議用戶加強對電腦硬件的實體控管,避免
未經授權的人員接觸 USB 埠或執行重啟操作,以將風險降至最低。
https://bit.ly/3P2PH0V
Yo叔新開發bypass?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 176.113.72.213 (美國)
※ 文章網址: https://webptt.cc/bbs/Gossiping/M.1778765813.A.0FF.html
可能這個漏洞影響太大 不能講太明白 影響巨大
※ 編輯: ryhma (176.113.72.213 美國), 05/14/2026 21:59:45
推文 (58)
→
syntax123
yoyodiy
36.237.131.39 05/14 21:37
→
bobocatcat
yo叔超前至少十年
42.77.134.150 05/14 21:37
→
GKKR
yo叔還沒退休?
82.140.187.31 05/14 21:37
→
fony1029
冷錢包
36.224.30.172 05/14 21:37
推
lianpig5566
嫩 yo叔十多年前就繞過了
203.73.209.179 05/14 21:37
推
violegrace
yo叔早就
111.242.159.71 05/14 21:38
→
glen246
Win10不影響? 那還是繼續用10好惹
220.135.68.144 05/14 21:38
推
ubcs
yoyodiy
118.165.95.165 05/14 21:39
推
noah23
Yo叔:有人提到繞過去嗎?
27.240.161.142 05/14 21:39
推
tony15899
Yo叔早就繞過去了
111.251.205.166 05/14 21:40
推
TZUYIC
能繞過WinRAR比較厲害?
106.64.104.170 05/14 21:40
推
eereer12325
YO叔早就會繞了
118.161.162.41 05/14 21:45
推
color3258
yo叔早就繞過去超英趕美了
118.167.65.21 05/14 21:46
推
saiboos
win10太穩了吧
39.10.40.204 05/14 21:47
噓
poqwiuer
win11安全漏洞一堆,真棒!
42.72.126.234 05/14 21:47
→
yulis
繞過去
211.75.240.185 05/14 21:48
推
xxxg00w0
Win10:啊哈哈哈Win11你看看你
121.254.77.95 05/14 21:51
推
loking
難怪之前西門殺人的bitlocker硬碟被破解
118.165.117.173 05/14 21:52
→
potionx
WIN10釘子戶WIN了
111.240.77.210 05/14 21:52
推
shine32025
YO叔專利還是被外國人偷了
61.223.136.76 05/14 21:55
推
Lige
yo叔走的太前面
49.214.7.231 05/14 21:56
→
SulaA
第二段說簡單 請問實際難度呢
114.137.206.95 05/14 21:56
推
kentyeh
還好多年不用windows
223.139.209.93 05/14 21:58
噓
r30385
yoyodiy早就會了
42.77.17.91 05/14 21:59
推
tetani
微軟:後門藏這麼深竟然還是被發現了
61.227.240.214 05/14 22:00
→
tetani
大家知道bitlock不安全就行了
61.227.240.214 05/14 22:00
推
HodorDragon
yo叔出手了
39.15.30.27 05/14 22:01
推
New2422
好險我用Mac
49.214.1.52 05/14 22:13
→
kaodio
win7又笑惹
118.160.81.154 05/14 22:14
推
tgordoncheng
yo叔笑而不語
123.192.88.87 05/14 22:19
→
kevin1221
從來不是加密技術問題,而是金鑰管理
36.227.182.141 05/14 22:21
推
yatola
win10再戰10年
123.204.5.12 05/14 22:23
推
hw1
win10再戰十年 我要當win10釘子戶
1.164.239.154 05/14 22:29
推
Ysmir
yo叔 : ?
223.139.213.226 05/14 22:30
推
ab4daa
99MSFT
61.223.205.242 05/14 22:40
→
macocu
之前不是有個殺人還什麼的,可以解密了嗎
27.105.57.139 05/14 22:43
→
your0207
那叫key不叫隨身碟了
223.136.121.118 05/14 22:51
→
Cuchulainn
yo叔超越時代太多了
219.68.24.191 05/14 22:52
推
rapnose
https://i.imgur.com/G4mpGov.jpg
61.224.113.28 05/14 23:01
推
zzzzzzzzzzzy
yo叔幾年前就成功的小技術
27.52.43.77 05/14 23:10
推
lucifa38
yo叔的繞過技術領先20年
39.15.24.43 05/14 23:27
推
t81511270
yo 叔 等這一刻等好久 技術領先20年
111.246.122.67 05/14 23:29
推
Kamelie
幸好用Win10
114.40.166.29 05/14 23:39
推
zorro1111
Yo叔未來人
1.171.161.252 05/14 23:45
推
b00668880
yo叔提早退休就是偷偷把技術賣了吧?
42.78.100.45 05/14 23:49
→
yuinghoooo
他還活著 有時候會看到他推文
1.162.48.158 05/14 23:56
推
xaxa0101
yo叔早說過了
114.140.99.193 05/15 00:18
推
futakinohi
yo叔把這技術賣掉後退休去當自耕農了
114.136.179.83 05/15 00:22
推
scarbywind
第二個就類似以前的超執行緒漏洞
72.219.163.241 05/15 00:47
推
mimicqneb
正義
219.91.22.7 05/15 08:09
推
JASONGOAHEAD
美帝的東西留後門給政府機關用不是
114.36.104.42 05/15 08:53
→
JASONGOAHEAD
公開的秘密嗎? 你以為中興華為為啥
114.36.104.42 05/15 08:53
→
JASONGOAHEAD
被搞 就是拒絕幫美帝開後門
114.36.104.42 05/15 08:54
→
TOEY
好啦好啦,全部都降回WIN 10就沒問題了
49.216.23.255 05/15 09:59
推
sansiaman
yo叔重返農藥?
49.216.91.2 05/15 11:54
推
capdie159753
Yo叔早就遶過了
42.74.18.2 05/15 17:53
→
ssccg
故意留的後門啦,美國政府怎麼可能允許你電
118.163.87.133 05/15 18:56
→
ssccg
電腦能加密NSA、CIA、FBI解不開,笑死
118.163.87.133 05/15 18:56