
CVE-2026-45585
CVE-2026-45585 (YellowKey) के लिए उन्नत शमन
YellowKey (CVE-2026-45585) एक ज़ीरो-डे भौतिक हमला कमजोरी है जो मई 2026 में खोजी गई थी, जो भौतिक पहुंच रखने वाले हमलावरों को Windows 11 उपकरणों पर BitLocker एन्क्रिप्शन को पूरी तरह से बायपास करने की अनुमति देती है — बिना PIN, पासवर्ड या रिकवरी की कुंजी की आवश्यकता के।
FsTx) के साथ एक विशेष रूप से तैयार USB का उपयोग करता हैautofstx.exe का शोषण करता हैप्रभावित सिस्टम: Windows 11, Windows Server 2022/2025
प्रभावित नहीं: Windows 10
autofstx.exe को हटाता है (प्राथमिक फिक्स)स्क्रिप्ट को Mitigate-YellowKey.ps1 के रूप में सहेजें
# पूर्ण शमन (अनुशंसित)
.\Mitigate-YellowKey.ps1
# केवल WinRE फिक्स
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# केवल TPM+PIN (विशिष्ट ड्राइव)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
| पैरामीटर | विवरण | डिफ़ॉल्ट |
|---|---|---|
-Drive | लक्ष्य विशिष्ट ड्राइव (जैसे C:) | सभी |
manage-bde -statusबेहतर सुरक्षा के लिए ❤️ से बनाया गया
स्थिति: सक्रिय रूप से रखरखाव किया गया • अंतिम अद्यतन: 31 मई, 2026
-SkipWinRE |
| WinRE शमन छोड़ें |
| False |
-SkipTPMPIN | TPM+PIN जोड़ना छोड़ें | False |