CVE-2026-45585
中已发布
Windows BitLocker 安全功能绕过漏洞
- 已发布
- 2026年5月19日
- 已更新
- 2026年8月10日
- 分配 CNA
- microsoft
- 观察到的证据
- 2026年8月8日
初级CVSS
6.8/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H1.4%
低 · 未来 30 天
- 百分位
- 70.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Microsoft 已意识到 Windows 中存在一个安全功能绕过漏洞,该漏洞公开被称作 "YellowKey"。该漏洞的概念验证已公开,违反了协同漏洞披露最佳实践。我们发布此 CVE,以便在安全更新可用之前提供可实施的缓解指南,用以防范此漏洞。缓解常见问题解答 我应该利用临时缓解措施吗?如果您担心您的设备和数据面临被入侵或被盗的风险,Microsoft 建议您考虑实施这些缓解措施。例如,如果贵组织的员工将工作设备带回家或携带出差。实施这些缓解措施会对服务可用性/管理造成什么影响?实施这些缓解措施不会影响服务可用性或管理操作。在针对此漏洞的安全更新可用后,客户是否需要还原为缓解漏洞所做的更改?不需要。安装安全更新后,该安全更新将保持缓解措施的行为。我使用的是 TPM+PIN,我是否面临此漏洞被利用的风险?不会,如果您使用 TPM+PIN,则该漏洞无法被利用。
来源
2CVE-2026-45585
- Yellow-Key-Check漏洞利用
YellowKey | BitLocker 绕过漏洞 (CVE-2026-45585)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。