CVE-2026-45585
Sicherheitslücke in Windows BitLocker durch Umgehung des Sicherheitsfeatures
- Veröffentlicht
- 19.05.2026
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 70,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Microsoft ist sich einer Schwachstelle in Windows bewusst, die eine Umgehung von Sicherheitsfunktionen ermöglicht und öffentlich als "YellowKey" bezeichnet wird. Der Proof of Concept für diese Schwachstelle wurde unter Verletzung der Best Practices für die koordinierte Offenlegung von Schwachstellen veröffentlicht. Wir veröffentlichen diesen CVE, um Mitigationsanleitungen bereitzustellen, die umgesetzt werden können, um sich bis zur Verfügbarkeit des Sicherheitsupdates vor dieser Schwachstelle zu schützen. Häufig gestellte Fragen zur Mitigation: Sollte ich die temporäre Mitigation nutzen? Microsoft empfiehlt, diese Mitigationsmaßnahmen in Betracht zu ziehen, wenn Sie befürchten, dass Ihre Geräte und Daten kompromittiert oder gestohlen werden könnten. Zum Beispiel, wenn Mitarbeiter Ihrer Organisation ihre Arbeitsgeräte mit nach Hause nehmen oder auf Geschäftsreisen mitführen. Welche Auswirkungen auf die Dienstverfügbarkeit/-verwaltung könnte die Implementierung der Mitigationsmaßnahmen haben? Die Implementierung dieser Mitigationsmaßnahmen wird sich nicht auf die Dienstverfügbarkeit oder Verwaltungsvorgänge auswirken. Müssen Kunden die zur Abschwächung der Schwachstelle vorgenommenen Änderungen rückgängig machen, sobald das Sicherheitsupdate zum Schutz vor dieser Schwachstelle verfügbar ist? Nein. Das Sicherheitsupdate wird das Verhalten der Mitigation beibehalten, sobald das Sicherheitsupdate installiert ist. Ich verwende TPM+PIN, bin ich dem Risiko ausgesetzt, dass diese Schwachstelle ausgenutzt wird? Nein, wenn Sie TPM+PIN verwenden, ist die Schwachstelle nicht ausnutzbar.
Quellen
2- CVE-2026-45585Patch
CVE-2026-45585
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.