📌 O que é a Vulnerabilidade YellowKey?
YellowKey (CVE-2026-45585) é uma vulnerabilidade de ataque físico zero-day descoberta em maio de 2026 que permite que atacantes com acesso físico ignorem completamente a criptografia BitLocker em dispositivos Windows 11 — sem precisar do PIN, senha ou chave de recuperação.
Como o Ataque Funciona:
- O atacante inicializa o dispositivo no WinRE (Ambiente de Recuperação do Windows)
- Usa um USB especialmente criado com logs de transação NTFS (
FsTx)
- Explora
autofstx.exe para obter um Prompt de Comando elevado
- O BitLocker é desbloqueado automaticamente pelo TPM → acesso total à unidade
Sistemas Afetados: Windows 11, Windows Server 2022/2025
Não Afetados: Windows 10
✨ Recursos do Script
- Mitigação Completa: Aplica ambas as correções oficiais
- Reforço do WinRE: Remove
autofstx.exe do BootExecute (Correção primária)
- Imposição de TPM+PIN: Adiciona um protetor de PIN forte ao BitLocker
- Detecção Inteligente: Processa apenas unidades protegidas com TPM
- Seguro e Reversível: Lógica limpa com confirmação do usuário
- Saída Bonita: Experiência de console profissional com código de cores
🚀 Como Usar
1. Baixe o Script
Salve o script como Mitigate-YellowKey.ps1
2. Execute como Administrador
# Full mitigation (Recommended)
.\Mitigate-YellowKey.ps1
# Only WinRE fix
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Only TPM+PIN (specific drive)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
⚙️ Parâmetros
| Parâmetro | Descrição | Padrão |
|---|
-Drive | Especificar unidade alvo (ex.: C:) | All |
-SkipWinRE | Pular mitigação do WinRE | False |
-SkipTPMPIN | Pular adição de TPM+PIN | False |
🛡️ Recomendações de Segurança
- Use TPM + PIN (6+ caracteres, de preferência alfanumérico)
- Ative o Secure Boot
- Mantenha o acesso físico controlado
- Reinicie após executar o script
- Verifique com:
manage-bde -status
⚠️ Notas Importantes
- Após adicionar TPM+PIN, você precisará inserir o PIN a cada inicialização.
- Sempre faça backup de dados importantes antes de executar.
- Este script é feito sob medida com base nas orientações oficiais da Microsoft.
- Execute apenas no Windows 11.
Feito com ❤️ para uma segurança melhor
Status: Mantido ativamente • Última atualização: 31 de maio de 2026