
CVE-2026-45585
التخفيف المتقدم لـ CVE-2026-45585 (YellowKey)
YellowKey (CVE-2026-45585) هي ثغرة هجوم فيزيائي من نوع zero-day تم اكتشافها في مايو 2026 تتيح للمهاجمين الذين لديهم وصول مادي تجاوز تشفير BitLocker بالكامل على أجهزة Windows 11 — بدون الحاجة إلى PIN أو كلمة المرور أو مفتاح الاسترداد.
FsTx)autofstx.exe للحصول على موجه أوامر مرتفع الصلاحياتالأنظمة المتأثرة: Windows 11، Windows Server 2022/2025
غير المتأثرة: Windows 10
autofstx.exe من BootExecute (الإصلاح الأساسي)احفظ السكربت باسم Mitigate-YellowKey.ps1
# التخفيف الكامل (موصى به)
.\Mitigate-YellowKey.ps1
# إصلاح WinRE فقط
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# TPM+PIN فقط (قرص معين)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
| المعامل | الوصف | الإفتراضي |
|---|---|---|
-Drive | استهداف قرص معين (مثل C:) | الكل |
manage-bde -statusصنع بـ ❤️ لأمن أفضل
الحالة: يُصان بنشاط • آخر تحديث: 31 مايو 2026
-SkipWinRE| تخطي تخفيف WinRE |
| خطأ |
-SkipTPMPIN | تخطي إضافة TPM+PIN | خطأ |