无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】研究人員公布概念驗證,利用 Windows BitLocker 零日漏洞可訪問受保護驅(qū)動器

0
分享至

關(guān)鍵詞

漏洞

一名網(wǎng)絡安全研究人員公布了針對兩個未修復的微軟 Windows 漏洞的概念驗證(PoC)利用程序,這兩個漏洞分別名為 YellowKey 和 GreenPlasma,其中 YellowKey 可繞過 BitLocker 加密,GreenPlasma 是一個權(quán)限提升漏洞。

這位名為 Chaotic Eclipse 或 Nightmare Eclipse 的研究人員稱,BitLocker 繞過漏洞就像一個后門,因為存在漏洞的組件僅在 Windows 恢復環(huán)境(WinRE)中出現(xiàn),該環(huán)境用于修復 Windows 系統(tǒng)的啟動相關(guān)問題。

此次公布的漏洞利用緊隨該研究人員之前披露的 BlueHammer(CVE - 2026 - 33825)和 RedSun(無編號)本地權(quán)限提升(LPE)零日漏洞,這兩個漏洞在公開披露后不久便開始在實際中被利用。

與之前的情況一樣,該研究人員表示,公開披露 YellowKey 和 GreenPlasma 漏洞以及如何利用它們,是因為對微軟處理漏洞報告的方式不滿。

Chaotic Eclipse(在 GitHub 上名為 Nightmare - Eclipse)表示,他們將繼續(xù)泄露針對未記錄的 Windows 漏洞的利用程序,甚至承諾在下一個 “補丁星期二” 給大家 “一個大驚喜”。

YellowKey:繞過 BitLocker 加密

該研究人員稱,YellowKey 可繞過 BitLocker 加密,影響 Windows 11 以及 Windows Server 2022/2025 系統(tǒng)。利用方法是在 USB 驅(qū)動器或 EFI 分區(qū)上放置特制的 “FsTx” 文件,重啟進入 WinRE,然后按住 CTRL 鍵觸發(fā)一個命令行窗口。

此外,無需外部存儲設(shè)備,將文件復制到目標驅(qū)動器的 EFI 分區(qū),也能實現(xiàn)對 BitLocker 的繞過。

據(jù) Chaotic/Nightmare Eclipse 稱,觸發(fā)的命令行窗口可無限制訪問受 BitLocker 保護的存儲卷。

獨立安全研究員凱文?博蒙特(Kevin Beaumont)證實 YellowKey 漏洞利用有效,并認同 BitLocker 存在后門。他建議使用 BitLocker PIN 碼和 BIOS 密碼作為緩解措施。

Chaotic Eclipse 在今日的更新中表示,“公眾仍不清楚真正的根本原因”,并且即使在啟用可信平臺模塊(TPM)和 PIN 碼的環(huán)境中,該漏洞依然可被利用。不過,針對此版本的漏洞利用程序尚未發(fā)布。

該研究人員稱:“我認為即使對微軟安全響應中心(MSRC)來說,要找到問題的真正根本原因也需要一些時間。我一直不明白為什么這個漏洞隱藏得如此之深。”

“不,TPM + PIN 碼并無幫助,無論如何該漏洞都可被利用。我問過自己,它在 TPM + PIN 碼環(huán)境下還能起作用嗎?答案是肯定的,我只是不發(fā)布這個概念驗證,我覺得目前已公開的內(nèi)容已經(jīng)夠糟糕了。”

薩羅斯實驗室(Tharros Labs)的首席漏洞分析師威爾?多爾曼(Will Dormann)也證實,使用 USB 驅(qū)動器上的 FsTx 文件,YellowKey 漏洞利用確實有效,但使用 EFI 分區(qū)無法復現(xiàn)該漏洞。

他向 BleepingComputer 解釋說:“YellowKey 結(jié)合 Windows 恢復鏡像,利用了 NTFS 事務。PIN 碼提示出現(xiàn)在進入 Windows 恢復環(huán)境之前。”

多爾曼詳細說明了漏洞利用過程,為了啟動 Windows 恢復環(huán)境,“Windows 會在連接的驅(qū)動器上查找 \System Volume Information\FsTx 目錄,并會重放任何 NTFS 日志。”

默認情況下,僅使用 TPM 的 BitLocker 配置會自動解鎖加密驅(qū)動器,無需用戶干預。如果系統(tǒng)為了方便能透明解密磁盤,那么攻擊者最終可能找到濫用該過程的方法,這并不意外。

多爾曼說:“YellowKey 就是利用此類弱點的一個例子。” 他解釋說,由于該漏洞利用了啟動時的自動解鎖功能,當前的 YellowKey 漏洞利用在 TPM + PIN 碼環(huán)境下不起作用。

值得注意的是,使用受 BitLocker 保護的驅(qū)動器測試 YellowKey,必須在 TPM 存儲加密密鑰的原始設(shè)備上進行。

因此,Chaotic Eclypse 目前的 YellowKey 漏洞利用對被盜驅(qū)動器無效,但可在無需憑證的情況下訪問僅用 TPM 保護的 BitLocker 磁盤。

GreenPlasma 漏洞利用

GreenPlasma 是一個權(quán)限提升安全漏洞,可被利用來獲取具有 SYSTEM 權(quán)限的命令行窗口。Chaotic Eclipse 將其描述為 “Windows CTFMON 任意節(jié)創(chuàng)建權(quán)限提升漏洞”。

普通用戶可在 SYSTEM 可寫的目錄對象內(nèi)創(chuàng)建任意內(nèi)存節(jié)對象,這可能導致對信任這些位置的特權(quán)服務或驅(qū)動程序進行操縱。

不過,泄露的概念驗證并不完整,缺少實現(xiàn)完整 SYSTEM 權(quán)限命令行窗口所需的組件。盡管如此,Chaotic Eclipse 表示:“如果你足夠聰明,就能將其轉(zhuǎn)化為完全的權(quán)限提升。”

這位不滿的研究人員補充說,新創(chuàng)建的節(jié)可被影響,從而操縱數(shù)據(jù)以及包括內(nèi)核模式驅(qū)動在內(nèi)的各種服務,使其信任標準用戶無法訪問的特定路徑。

雖然尚不清楚是什么確切原因?qū)е?Chaotic Eclipse 大量泄露漏洞利用程序,但該研究人員暗示在下個月的 “補丁星期二” 會給微軟 “一個大驚喜”。

此外,他們還稱 “微軟悄悄修復了 RedSun 漏洞”,并批評微軟這種悄無聲息的做法,以及未像 BlueHammer 漏洞那樣為該漏洞分配編號。

BleepingComputer 已聯(lián)系微軟,就 Chaotic Eclipse 最新泄露漏洞利用程序一事征求評論,微軟發(fā)言人表示,公司致力于調(diào)查報告的安全問題,“并盡快更新受影響設(shè)備,以保護客戶。”

微軟發(fā)言人告訴 BleepingComputer:“我們也支持協(xié)調(diào)漏洞披露,這是一種被廣泛采用的行業(yè)做法,有助于確保在公開披露前,對問題進行仔細調(diào)查和處理,既保護客戶,也支持安全研究社區(qū)。”


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
1980年,李雪健話劇中飾演林彪,因太過逼真,王光美拒絕和他握手

1980年,李雪健話劇中飾演林彪,因太過逼真,王光美拒絕和他握手

文史達觀
2026-06-28 15:24:53
小米正式官宣:6月30日,新機發(fā)布

小米正式官宣:6月30日,新機發(fā)布

科技堡壘
2026-06-28 12:59:18
世界杯主帥薪資曝光:安切洛蒂年薪7755萬居榜首

世界杯主帥薪資曝光:安切洛蒂年薪7755萬居榜首

人類文明之光
2026-06-28 11:23:28
2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說事的全是外行

2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說事的全是外行

寶哥精彩賽事
2026-06-28 21:47:17
訪華第二天,洪森當眾對中國做出一項永久承諾!高市早苗要氣炸了

訪華第二天,洪森當眾對中國做出一項永久承諾!高市早苗要氣炸了

小祁談歷史
2026-06-27 16:09:36
秦海璐變賣房產(chǎn),清空全部資產(chǎn),湊出近億身家,絕境兜底救下劉濤

秦海璐變賣房產(chǎn),清空全部資產(chǎn),湊出近億身家,絕境兜底救下劉濤

秋別離
2026-06-13 15:50:00
WTT美國大滿貫!爆大冷,國乒慘遭連敗,王曼昱、蒯曼賽程出爐

WTT美國大滿貫!爆大冷,國乒慘遭連敗,王曼昱、蒯曼賽程出爐

劉哥談體育
2026-06-28 22:20:52
西太平洋中俄轟炸機編隊遭美日攔截,殲16迎戰(zhàn)F35

西太平洋中俄轟炸機編隊遭美日攔截,殲16迎戰(zhàn)F35

夏末moent
2026-06-28 18:41:47
郵報:Nike為C羅定制新靴,C羅半場將其換下

郵報:Nike為C羅定制新靴,C羅半場將其換下

懂球帝
2026-06-28 20:34:24
CPTPP迎來關(guān)鍵轉(zhuǎn)折,不再是謹慎試水,而是開始進入加速階段?

CPTPP迎來關(guān)鍵轉(zhuǎn)折,不再是謹慎試水,而是開始進入加速階段?

三農(nóng)老歷
2026-06-28 15:01:41
韓總統(tǒng)就韓國隊無緣世界杯32強致歉:將迅速推進體育管理改革

韓總統(tǒng)就韓國隊無緣世界杯32強致歉:將迅速推進體育管理改革

界面新聞
2026-06-28 16:48:34
最新中國癌癥數(shù)據(jù)出爐!Nature綜述:中國癌癥負擔持續(xù)攀升,占全球1/4,肺癌新發(fā)、死亡雙雙登頂

最新中國癌癥數(shù)據(jù)出爐!Nature綜述:中國癌癥負擔持續(xù)攀升,占全球1/4,肺癌新發(fā)、死亡雙雙登頂

醫(yī)諾維
2026-06-26 17:32:17
林志穎捂了12年的kimi,首次公開正面照,網(wǎng)友:這臉,判若倆人……

林志穎捂了12年的kimi,首次公開正面照,網(wǎng)友:這臉,判若倆人……

可讀
2026-06-25 23:21:52
謝杏芳定居西班牙與林丹分居,10歲兒子成未來依靠

謝杏芳定居西班牙與林丹分居,10歲兒子成未來依靠

原夢叁生
2026-06-13 13:48:10
三星電子和SK海力士明日將發(fā)布大規(guī)模投資計劃

三星電子和SK海力士明日將發(fā)布大規(guī)模投資計劃

IT之家
2026-06-28 16:43:34
唏噓!曝韓國隊3天在酒店大堂連看8場+每天都算分 出局后崩潰回屋

唏噓!曝韓國隊3天在酒店大堂連看8場+每天都算分 出局后崩潰回屋

我愛英超
2026-06-28 14:17:28
下險棋啊!高鐵遇到脫鞋女子,網(wǎng)友稱盯腳看3分鐘,再夸贊加微信

下險棋啊!高鐵遇到脫鞋女子,網(wǎng)友稱盯腳看3分鐘,再夸贊加微信

火山詩話
2026-06-28 08:02:32
克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

懂球帝
2026-06-28 21:27:47
看完阿根廷3-1約旦!不得不承認的5個事實,梅西再刷史詩級紀錄!

看完阿根廷3-1約旦!不得不承認的5個事實,梅西再刷史詩級紀錄!

小青年淥淥
2026-06-28 20:07:17
億萬家產(chǎn)也沒用!69歲趙本山近況曝光,兒子不爭氣 女兒婚禮上熱

億萬家產(chǎn)也沒用!69歲趙本山近況曝光,兒子不爭氣 女兒婚禮上熱

卷史
2026-06-29 00:15:23
2026-06-29 00:59:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6693文章數(shù) 4688關(guān)注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

正式測定:四川宜賓市高縣發(fā)生5.5級地震

頭條要聞

正式測定:四川宜賓市高縣發(fā)生5.5級地震

體育要聞

兩周飛5萬公里!因凡蒂諾遭環(huán)保人士猛批

娛樂要聞

曾沛慈拿下《乘風2026》年度總冠軍

財經(jīng)要聞

省錢,我只服梁文鋒

汽車要聞

搭載華為乾崑六件套 東風奕派M8預售19.98萬起

態(tài)度原創(chuàng)

本地
藝術(shù)
數(shù)碼
家居
軍事航空

本地新聞

世界杯球迷節(jié):比球賽更好玩的派對

藝術(shù)要聞

她不用筆,她用刀

數(shù)碼要聞

古爾曼:預計蘋果今年發(fā)布搭載M5 Ultra芯片的Mac Studio

家居要聞

綠意盎然 自然之境

軍事要聞

特朗普又發(fā)文威脅:伊朗將不復存在

無障礙瀏覽 進入關(guān)懷版