CVE-2026-45585
विंडोज़ बिटलॉकर सुरक्षा सुविधा बायपास भेद्यता
- प्रकाशित
- 19 मई 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft को एक विंडोज़ सुरक्षा सुविधा बाईपास भेद्यता के बारे में जानकारी है जिसे सार्वजनिक रूप से "YellowKey" कहा जाता है। इस भेद्यता का प्रमाण-अवधारणा (proof of concept) सार्वजनिक कर दिया गया है, जो समन्वित भेद्यता प्रकटीकरण की सर्वोत्तम पद्धतियों का उल्लंघन करता है। हम यह CVE जारी कर रहे हैं ताकि शमन (mitigation) मार्गदर्शन प्रदान किया जा सके जिसे सुरक्षा अद्यतन उपलब्ध होने तक इस भेद्यता से सुरक्षा के लिए लागू किया जा सके। शमन संबंधी अक्सर पूछे जाने वाले प्रश्न क्या मुझे अस्थायी शमन का लाभ उठाना चाहिए? Microsoft अनुशंसा करता है कि यदि आप चिंतित हैं कि आपके डिवाइस और डेटा के समझौता या चोरी होने का जोखिम है, तो आप इन शमनों को लागू करने पर विचार करें। उदाहरण के लिए, यदि आपके संगठन के कर्मचारी अपने कार्य डिवाइस घर या व्यावसायिक यात्रा पर ले जाते हैं। शमनों को लागू करने से सेवा उपलब्धता/प्रबंधन पर क्या प्रभाव पड़ सकता है? इन शमनों को लागू करने से सेवा उपलब्धता या प्रबंधन संचालन पर कोई प्रभाव नहीं पड़ेगा। क्या इस भेद्यता से सुरक्षा के लिए सुरक्षा अद्यतन उपलब्ध होने के बाद ग्राहकों को भेद्यता को शमित करने के लिए किए गए परिवर्तनों को पूर्ववत करने की आवश्यकता है? नहीं। सुरक्षा अद्यतन स्थापित होने के बाद वह शमन के व्यवहार को बनाए रखेगा। मैं TPM+PIN उपयोग कर रहा हूँ, क्या मुझे इस भेद्यता के शोषण का जोखिम है? नहीं, यदि आप TPM+PIN उपयोग कर रहे हैं तो भेद्यता शोषण योग्य नहीं है।
स्रोत
2CVE-2026-45585
- Yellow-Key-Checkएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।