Výzkumník v oblasti kybernetické bezpečnosti, který nešetří slovy, právě nahlásil systém Windows 11. Kritická zranitelnost by mohla obejít ochranu BitLockerem, štítem určeným k zabezpečení citlivých dat. Microsoft zatím nevydal žádnou opravu, přestože hrozba zůstává velmi reálná.
Je třeba říci, že to není poprvé, co Windows 11 postrádá zabezpečení. Každé úterý aktualizací přináší svůj podíl, a přesto některé zranitelnosti přetrvávají. Tentokrát chyba zasahuje samotné jádro ochrany šifrovaných dat.
Výzkumník, který stojí za tímto odhalením, známý pod pseudonymem Chaotic Eclipse, není v tomto druhu práce žádným nováčkem. Odhalil novou zranitelnost nazvanou YellowKey, který se zaměřuje na mechanismus zabezpečeného spouštění systému Windows.
YellowKey: Když USB klíč otevře dveře trezoru
Tato zranitelnost zneužívá WinRE, známé prostředí pro obnovení integrované do systému Windows. Útok začíná jednoduše: stačí umístit speciálně vytvořené soubory na USB disk, připojit ho a poté restartovat počítač v režimu obnovení.
Překvapení! Podržením klávesy CTRL se otevře konzole, která vám umožní plný přístup k zašifrovaným datům. Je to, jako byste měli duplikát klíče, aniž byste museli klepat na dveře.
Cílem útoku je systém Windows 11 a také serverové verze 2022 a 2025. Systém Windows 10 se této hrozbě zatím vyhnul. Toto potvrzení pochází od Kevina Beaumonta, dalšího experta, který ověří proveditelnost útoku.
Zranitelnost, která ignoruje i PIN kód při spuštění
Chaotic Eclipse specifikuje, že zranitelnost funguje i v případě, že BitLocker je chráněn PIN kódem. To byla velká rána pro administrátory, kteří si mysleli, že jsou v bezpečí. Naštěstí zatím nezveřejnili přesnou metodu, jak tuto poslední vrstvu ochrany obejít.
Současně se objevila další zranitelnost s názvem Zelená plazmaŠíří se to. To umožňuje přístup k administrátorským oprávněním na počítači, odemknout si cokoli chcete, aniž byste byli skutečně administrátorem. To je vážný problém pro infrastruktury, které to pečlivě nemonitorují.
A v tomto ohledu Microsoft stále vyčkává a dosud žádné oficiální řešení neexistuje. Ani slovo, ani předběžný Patch Tuesday, který by tuto díru zacelil, není na dohled.
Jak omezit poškození během čekání na záplatu
V této situaci není mnoho řešení, ale existuje několik jednoduchých tipů, které můžete použít. Aktivace PIN kódu BitLocker zůstává první vrstvou ochrany, i když není stoprocentně spolehlivá.
Dále, uzamčení procesu spouštění heslem BIOSu zabraňuje spouštění z USB disku, čímž efektivně maří nejjednodušší zneužití YellowKey. Je to základní, ale dokáže ušetřit data!
Nezapomeňte, že i staré zvyky zůstávají účinné. Nejlepší prevencí zůstává fyzická kontrola přístupu k počítači, aby se zabránilo zlomyslnému vkládání USB disků.
Mezi odhalením a napětím: souboj, který teprve začal
Chaotic Eclipse varoval: blíží se další úniky informací. Červen 2026 by mohl být klidně rušným úterým aktualizací. Uživatelé Windows 11 by prozatím měli zůstat ostražití.
Tento typ zranitelnosti vysílá jasné varování. Za elegantní obrazovkou a novými funkcemi systém Windows někdy skrývá chyby, které správcům způsobují bolesti hlavy.
Zdroj: www.phonandroid.com

Comments
Leave a comment