Windows

Výzkumník v oblasti kybernetické bezpečnosti odhaluje závažnou zranitelnost ohrožující obranu systému Windows 11.

Par Valentin 15 května 2026 4 min de lecture
découvrez une vulnérabilité critique récemment révélée dans windows 11, ses risques potentiels et les mesures recommandées pour protéger votre système.

Výzkumník v oblasti kybernetické bezpečnosti, který nešetří slovy, právě nahlásil systém Windows 11. Kritická zranitelnost by mohla obejít ochranu BitLockerem, štítem určeným k zabezpečení citlivých dat. Microsoft zatím nevydal žádnou opravu, přestože hrozba zůstává velmi reálná.

Je třeba říci, že to není poprvé, co Windows 11 postrádá zabezpečení. Každé úterý aktualizací přináší svůj podíl, a přesto některé zranitelnosti přetrvávají. Tentokrát chyba zasahuje samotné jádro ochrany šifrovaných dat.

Výzkumník, který stojí za tímto odhalením, známý pod pseudonymem Chaotic Eclipse, není v tomto druhu práce žádným nováčkem. Odhalil novou zranitelnost nazvanou YellowKey, který se zaměřuje na mechanismus zabezpečeného spouštění systému Windows.

YellowKey: Když USB klíč otevře dveře trezoru

Tato zranitelnost zneužívá WinRE, známé prostředí pro obnovení integrované do systému Windows. Útok začíná jednoduše: stačí umístit speciálně vytvořené soubory na USB disk, připojit ho a poté restartovat počítač v režimu obnovení.

Překvapení! Podržením klávesy CTRL se otevře konzole, která vám umožní plný přístup k zašifrovaným datům. Je to, jako byste měli duplikát klíče, aniž byste museli klepat na dveře.

Cílem útoku je systém Windows 11 a také serverové verze 2022 a 2025. Systém Windows 10 se této hrozbě zatím vyhnul. Toto potvrzení pochází od Kevina Beaumonta, dalšího experta, který ověří proveditelnost útoku.

Zranitelnost, která ignoruje i PIN kód při spuštění

Chaotic Eclipse specifikuje, že zranitelnost funguje i v případě, že BitLocker je chráněn PIN kódem. To byla velká rána pro administrátory, kteří si mysleli, že jsou v bezpečí. Naštěstí zatím nezveřejnili přesnou metodu, jak tuto poslední vrstvu ochrany obejít.

Současně se objevila další zranitelnost s názvem Zelená plazmaŠíří se to. To umožňuje přístup k administrátorským oprávněním na počítači, odemknout si cokoli chcete, aniž byste byli skutečně administrátorem. To je vážný problém pro infrastruktury, které to pečlivě nemonitorují.

A v tomto ohledu Microsoft stále vyčkává a dosud žádné oficiální řešení neexistuje. Ani slovo, ani předběžný Patch Tuesday, který by tuto díru zacelil, není na dohled.

Jak omezit poškození během čekání na záplatu

V této situaci není mnoho řešení, ale existuje několik jednoduchých tipů, které můžete použít. Aktivace PIN kódu BitLocker zůstává první vrstvou ochrany, i když není stoprocentně spolehlivá.

Dále, uzamčení procesu spouštění heslem BIOSu zabraňuje spouštění z USB disku, čímž efektivně maří nejjednodušší zneužití YellowKey. Je to základní, ale dokáže ušetřit data!

Nezapomeňte, že i staré zvyky zůstávají účinné. Nejlepší prevencí zůstává fyzická kontrola přístupu k počítači, aby se zabránilo zlomyslnému vkládání USB disků.

Mezi odhalením a napětím: souboj, který teprve začal

Chaotic Eclipse varoval: blíží se další úniky informací. Červen 2026 by mohl být klidně rušným úterým aktualizací. Uživatelé Windows 11 by prozatím měli zůstat ostražití.

Tento typ zranitelnosti vysílá jasné varování. Za elegantní obrazovkou a novými funkcemi systém Windows někdy skrývá chyby, které správcům způsobují bolesti hlavy.

Zdroj: www.phonandroid.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.