CVE-2026-45585
Vulnerabilidade de bypass do recurso de segurança do Windows BitLocker
- Publicado
- 19 de mai. de 2026
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 70,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A Microsoft está ciente de uma vulnerabilidade de bypass de recurso de segurança no Windows, publicamente referida como "YellowKey". A prova de conceito para esta vulnerabilidade foi tornada pública, violando as práticas recomendadas de divulgação coordenada de vulnerabilidades. Estamos emitindo este CVE para fornecer orientações de mitigação que podem ser implementadas para proteger contra esta vulnerabilidade até que a atualização de segurança esteja disponível. FAQs de mitigação: Devo implementar a mitigação temporária? A Microsoft recomenda que você considere implementar essas mitigações se estiver preocupado com o risco de seus dispositivos e dados serem comprometidos ou roubados. Por exemplo, se os funcionários da sua organização levarem seus dispositivos de trabalho para casa ou em viagens de negócios. Qual impacto na disponibilidade/gerenciamento do serviço poderia ser causado pela implementação das mitigações? A implementação dessas mitigações não afetará a disponibilidade do serviço nem as operações de gerenciamento. Os clientes precisam reverter as alterações feitas para mitigar a vulnerabilidade quando a atualização de segurança para proteger contra esta vulnerabilidade estiver disponível? Não. A atualização de segurança manterá o comportamento da mitigação após ser instalada. Estou usando TPM+PIN, estou em risco de esta vulnerabilidade ser explorada? Não, se você estiver usando TPM+PIN, a vulnerabilidade não é explorável.
Fontes
2- CVE-2026-45585Remendo
CVE-2026-45585
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.