CVE-2026-45585
ثغرة تجاوز ميزة الأمان في Windows BitLocker
- تم النشر
- 19/05/2026
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أبلغت Microsoft عن ثغرة أمنية في تجاوز ميزة أمنية في Windows تُعرف علنًا باسم "YellowKey". تم نشر إثبات المفهوم لهذه الثغرة علنًا بما ينتهك أفضل الممارسات المنسقة للإفصاح عن الثغرات. نحن نصدر هذا CVE لتوفير إرشادات التخفيف التي يمكن تنفيذها للحماية من هذه الثغرة حتى يتوفر التحديث الأمني. الأسئلة الشائعة حول التخفيف هل يجب أن أستفيد من التخفيف المؤقت؟ توصي Microsoft بالنظر في تنفيذ هذه التخفيفات إذا كنت قلقًا من أن أجهزتك وبياناتك معرضة لخطر الاختراق أو السرقة. على سبيل المثال، إذا كان موظفو مؤسستك يأخذون أجهزة العمل إلى المنزل أو في سفر عمل. ما التأثير على توفر/إدارة الخدمة الذي قد يحدث بسبب تنفيذ التخفيفات؟ لن يؤثر تنفيذ هذه التخفيفات على توفر الخدمة أو عمليات الإدارة. هل يحتاج العملاء إلى التراجع عن التغييرات التي تم إجراؤها للتخفيف من الثغرة بمجرد توفر التحديث الأمني للحماية من هذه الثغرة؟ لا. سيحافظ التحديث الأمني على سلوك التخفيف بمجرد تثبيت التحديث الأمني. أستخدم TPM+PIN، هل أنا معرض لخطر استغلال هذه الثغرة؟ لا، إذا كنت تستخدم TPM+PIN فإن الثغرة غير قابلة للاستغلال.
المصادر
2- CVE-2026-45585التصحيح
CVE-2026-45585
- Yellow-Key-Checkاستغلال
YellowKey | ثغرة تجاوز BitLocker (CVE-2026-45585)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.