Microsoft выпускает срочный патч для уязвимости YellowKey в BitLocker

24.05.2026 Опубликовано | Переведено с испанского

Microsoft опубликовала критическое обновление безопасности для уязвимости CVE-2026-45585, получившей название YellowKey. Эта ошибка позволяла злоумышленникам с физическим или удаленным доступом обходить защиту BitLocker, раскрывая зашифрованные данные за счет эксплуатации ошибок в обработке ключей восстановления. Компания настоятельно рекомендует немедленно установить исправление.

кинематографическая техническая иллюстрация светящегося желтого ключа в виде утечки данных, пробивающего щит зашифрованного жесткого диска BitLocker, цифровой замок трескается, металлические осколки разлетаются, дорожки материнской платы обнажены, рядом инструменты хакера, красные предупредительные огни мигают на серверных стойках, экран криминалистического анализа показывает процесс дешифровки, сверхдетализированные текстуры печатных плат, драматическое освещение кибербезопасности, фотореалистичная инженерная визуализация

Эксплойт атакует управление ключами восстановления 🔑

YellowKey использует слабость в процессе проверки ключей восстановления BitLocker, позволяя злоумышленнику разблокировать защищенные диски без исходного пароля. Ошибка затрагивает несколько версий Windows. Помимо установки исправления, Microsoft рекомендует включить многофакторную аутентификацию и пересмотреть групповые политики BitLocker для снижения риска несанкционированного доступа.

YellowKey: когда запасной ключ распахивает дверь настежь 🚪

Оказывается, функция восстановления BitLocker, предназначенная для помощи, когда вы забываете пароль, становится лучшим другом злоумышленника. Это как иметь запасной ключ под ковриком, но с неоновой вывеской он здесь. Хорошо, что Microsoft уже установила цифровой замок, хотя, возможно, стоит пересмотреть, где мы храним эти резервные копии.