5月13日,安全研究员Chaotic Eclipse披露Windows平台两个高危漏洞:YellowKey可绕过BitLocker防护,影响Win11及Server 2022/2025;GreenPlasma则可用于本地提权。YellowKey需通过特制USB FsTx文件或EFI分区配合WinRE触发,仅影响启用TPM但无PIN保护的设备;GreenPlasma概念验证尚不完整,暂无法获得完整SYSTEM权限。专家建议启用BitLocker PIN及BIOS密码以缓解风险。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信