
CVE-2026-45585 (YellowKey) の高度な緩和策
YellowKey (CVE-2026-45585) は、2026年5月に発見された ゼロデイ物理攻撃 の脆弱性で、攻撃者が 物理アクセス を持つ場合、Windows 11 デバイスの BitLocker 暗号化を PIN、パスワード、回復キーなしで 完全にバイパスすることを可能にします。
FsTx) を含む特別に細工された USB を使用autofstx.exe を悪用して昇格したコマンドプロンプトを取得影響を受けるシステム: Windows 11、Windows Server 2022/2025
影響を受けないシステム: Windows 10
autofstx.exe を削除 (主要な修正)スクリプトを Mitigate-YellowKey.ps1 として保存
# 完全な緩和 (推奨)
.\Mitigate-YellowKey.ps1
# WinRE 修正のみ
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# TPM+PIN のみ (特定のドライブ)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
| パラメーター | 説明 | デフォルト |
|---|---|---|
-Drive | 対象の特定ドライブ (例: C:) | すべて |
-SkipWinRE |
manage-bde -statusより良いセキュリティのために ❤️ を込めて作成
ステータス: アクティブにメンテナンス中 • 最終更新日: 2026年5月31日
| WinRE 緩和をスキップ |
| False |
-SkipTPMPIN | TPM+PIN 追加をスキップ | False |