CVE-2026-45585
Уязвимость обхода функции безопасности Windows BitLocker
- Опубликовано
- 19 мая 2026 г.
- Обновлено
- 10 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 70,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Microsoft известно об уязвимости обхода функции безопасности в Windows, публично называемой "YellowKey". Доказательная концепция (PoC) для этой уязвимости была опубликована, что нарушает передовые практики скоординированного раскрытия уязвимостей. Мы публикуем этот CVE, чтобы предоставить рекомендации по смягчению последствий, которые можно применить для защиты от этой уязвимости, пока не будет доступно обновление безопасности. Вопросы и ответы по смягчению последствий Следует ли мне воспользоваться временными мерами смягчения? Microsoft рекомендует рассмотреть возможность применения этих мер, если вы обеспокоены тем, что ваши устройства и данные могут быть скомпрометированы или похищены. Например, если сотрудники вашей организации берут рабочие устройства домой или в командировку. Какое влияние на доступность сервисов/управление может оказать внедрение этих мер? Внедрение этих мер не повлияет на доступность сервисов или операции управления. Нужно ли клиентам отменять изменения, внесённые для смягчения уязвимости, после того как обновление безопасности для защиты от этой уязвимости станет доступно? Нет. Обновление безопасности сохранит поведение мер смягчения после его установки. Я использую TPM+PIN, есть ли у меня риск эксплуатации этой уязвимости? Нет, если вы используете TPM+PIN, уязвимость не может быть эксплуатирована.
Источники
2- CVE-2026-45585Патч
CVE-2026-45585
- Yellow-Key-CheckЭксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.