BitLocker安全漏洞警报:微软紧急发布临时解决方案!
近期,BitLocker加密功能的安全漏洞YellowKey(CVE-2026-45585)引起了广泛关注。这个漏洞允许攻击者在拥有物理接触权限的情况下,轻松绕过BitLocker的保护,获取未加密的磁盘内容。这一发现让许多依赖BitLocker进行数据保护的用户感到不安。
根据微软的公告,攻击者无需凭据、无需安装软件、甚至无需网络连接,就可以通过简单的操作获得对磁盘的完整访问权限。利用这一漏洞的过程相对简单,只需一个U盘和重启进入恢复模式的能力,攻击者便能实现其目的。这种情况无疑让企业和个人用户的安全防护措施面临严峻考验。
微软已迅速采取行动,发布了临时缓解方案,以防止漏洞的进一步利用。该方案通过禁用WinRE镜像中的autofstx.exe(FsTx自动恢复工具),阻断了攻击路径。具体来说,管理员需要挂载每台受影响设备的WinRE镜像,并从SessionManager的BootExecute值中移除autofstx.exe条目。虽然这一措施能在短期内提供一定的保护,但完整的安全补丁尚未推出,用户仍需保持警惕。
此外,微软还建议将高风险设备的安全模式从仅TPM模式切换至TPM+PIN模式,这样可以大幅提高物理攻击的门槛,增强设备的安全性。受影响的系统包括Windows 11 24H2、25H2、26H1(x64架构)、Windows Server 2025和Server Core。值得注意的是,Windows 10因WinRE配置的差异并未受到影响,但有安全研究人员指出,Windows Server 2022在特定部署条件下可能同样存在漏洞,微软尚未对此做出正式确认。