针对 CVE-2026-45585 (YellowKey) 的高级缓解措施
YellowKey(CVE-2026-45585)是一个于 2026 年 5 月发现的零日物理攻击漏洞,允许拥有物理访问权限的攻击者完全绕过 Windows 11 设备上的 BitLocker 加密 — 无需 PIN、密码或恢复密钥。
FsTx)的 USB 设备autofstx.exe 获取提升的命令提示符受影响系统:Windows 11、Windows Server 2022/2025
未受影响:Windows 10
autofstx.exe(主要修复)将脚本保存为 Mitigate-YellowKey.ps1
# 完全缓解(推荐)
.\Mitigate-YellowKey.ps1
# 仅 WinRE 修复
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# 仅 TPM+PIN(指定驱动器)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
| 参数 | 描述 | 默认值 |
|---|---|---|
-Drive | 指定目标驱动器(例如 C:) | 全部 |
-SkipWinRE | 跳过 WinRE 缓解 |
manage-bde -status用 ❤️ 打造,为了更安全
状态:积极维护 • 最后更新:2026 年 5 月 31 日
| False |
-SkipTPMPIN | 跳过添加 TPM+PIN | False |