
CVE-2026-45585
CVE-2026-45585 (YellowKey)에 대한 고급 완화 조치
YellowKey(CVE-2026-45585)는 2026년 5월에 발견된 제로데이 물리적 공격 취약점으로, 공격자가 물리적 접근만으로 Windows 11 장치의 BitLocker 암호화를 PIN, 비밀번호, 복구 키 없이 완전히 우회할 수 있게 합니다.
FsTx)를 사용합니다.autofstx.exe를 악용하여 상승된 명령 프롬프트를 획득합니다.영향을 받는 시스템: Windows 11, Windows Server 2022/2025
영향을 받지 않는 시스템: Windows 10
autofstx.exe를 제거합니다 (주요 수정).스크립트를 Mitigate-YellowKey.ps1로 저장합니다.
# Full mitigation (Recommended)
.\Mitigate-YellowKey.ps1
# Only WinRE fix
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Only TPM+PIN (specific drive)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
| 매개변수 | 설명 | 기본값 |
|---|---|---|
-Drive | 특정 드라이브 지정 (예: C:) | 전체 |
-SkipWinRE |
manage-bde -status더 나은 보안을 위해 ❤️로 제작되었습니다
상태: 적극적으로 유지 관리 중 • 마지막 업데이트: 2026년 5월 31일
| WinRE 완화 건너뛰기 |
| False |
-SkipTPMPIN | TPM+PIN 추가 건너뛰기 | False |