📌 Cos'è la vulnerabilità YellowKey?
YellowKey (CVE-2026-45585) è una vulnerabilità zero-day di attacco fisico scoperta a maggio 2026 che consente agli aggressori con accesso fisico di bypassare completamente la crittografia BitLocker su dispositivi Windows 11 — senza bisogno del PIN, password o chiave di ripristino.
Come funziona l'attacco:
- L'aggressore avvia il dispositivo in WinRE (Ambiente di ripristino Windows)
- Utilizza una USB appositamente predisposta con log di transazione NTFS (
FsTx)
- Sfrutta
autofstx.exe per ottenere un Prompt dei comandi elevato
- BitLocker viene sbloccato automaticamente dal TPM → accesso completo all'unità
Sistemi interessati: Windows 11, Windows Server 2022/2025
Non interessati: Windows 10
✨ Caratteristiche dello script
- Mitigazione completa: Applica entrambe le correzioni ufficiali
- Rafforzamento di WinRE: Rimuove
autofstx.exe da BootExecute (Correzione primaria)
- Imposizione TPM+PIN: Aggiunge un protettore PIN robusto a BitLocker
- Rilevamento intelligente: Elabora solo unità protette con TPM
- Sicuro e reversibile: Logica pulita con conferma dell'utente
- Output elegante: Esperienza console professionale con codifica a colori
🚀 Come usare
1. Scarica lo script
Salva lo script come Mitigate-YellowKey.ps1
2. Esegui come amministratore
# Mitigazione completa (Consigliata)
.\Mitigate-YellowKey.ps1
# Solo correzione WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Solo TPM+PIN (unità specifica)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
⚙️ Parametri
| Parametro | Descrizione | Default |
|---|
-Drive | Unità specifica (es. C:) | Tutte |
-SkipWinRE | Salta mitigazione WinRE | False |
-SkipTPMPIN | Salta aggiunta TPM+PIN | False |
🛡️ Raccomandazioni di sicurezza
- Usa TPM + PIN (6+ caratteri, preferibilmente alfanumerici)
- Abilita Secure Boot
- Controlla l'accesso fisico
- Riavvia dopo aver eseguito lo script
- Verifica con:
manage-bde -status
⚠️ Note importanti
- Dopo aver aggiunto TPM+PIN, dovrai inserire il PIN a ogni avvio.
- Esegui sempre un backup dei dati importanti prima di eseguire.
- Questo script è realizzato su misura in base alle linee guida ufficiali Microsoft.
- Esegui solo su Windows 11.
Realizzato con ❤️ per una migliore sicurezza
Stato: Mantenuto attivamente • Ultimo aggiornamento: 31 maggio 2026