CVE-2026-45585

BitLocker暗号化を破る「YellowKey」、Microsoftが緩和策を公開

Windows

BitLocker暗号化を破る「YellowKey」、Microsoftが緩和策を公開

Windows標準の暗号化機能BitLockerをUSBメモリ1本で解除できるゼロデイ脆弱性「YellowKey」。Microsoftはパッチをまだ提供できていないが、攻撃を防ぐ緩和策を公開した。ノートPCを紛失した時にデータを守る最後の砦に、すり抜けられる穴が見つかった問題だ。 YellowKeyとは何か Windows 11およびWindows Server 2022/2025に存在するゼロデイ脆弱性で、BitLockerで暗号化されたドライブへの侵入を回復キーも専用機材も使わずに可能にする。5月12日に「ナイトメア・エクリプス(Nightmare-Eclipse)」を名乗るセキュリティ研究者が概念実証コード(PoC)を公開した。 攻撃の手順は単純だ。特定のフォルダ構造「FsTx」を書き込んだUSBメモリをターゲット機に接続し、Windowsの回復環境(WinRE)に再起動。その後Ctrlキーを押し続けるだけで、BitLockerを無視したコマンドプロンプトが開く。 YellowKey 攻撃の流れ 1