Windows

Windows 11: Kritická zranitelnost ohrožuje bezpečnost disků chráněných nástrojem BitLocker

Par Valentin 19 května 2026 5 min de lecture
découvrez la faille critique affectant windows 11 et bitlocker, ses impacts sur la sécurité de vos données, et les solutions pour protéger votre système.

Systém Windows 11 opět trpí bezpečnostní zranitelností. Právě byla objevena kritická chyba, která ohrožuje ochranu BitLockeru. Toto zjištění vyvolává obavy u všech, kteří se na toto šifrování spoléhali k ochraně svých citlivých dat.

BitLocker, digitální zámek určený k zabránění neoprávněnému přístupu k diskům, byl shledán zranitelným. Tato slabina by umožnila útočníkovi s fyzickým přístupem k vašemu počítači snadno odemknout vaše soubory. Není to zrovna ten druh zpráv, které by správci sítě chtěli číst v pondělí ráno.

Toto odhalení pochází od výzkumníka známého jako Chaotic Eclipse, který v minulosti již učinil několik poněkud znepokojivých objevů. Byly identifikovány dvě zranitelnosti, ale největší poplach vyvolává jedna z nich, s názvem YellowKey. Tato zranitelnost funguje jako klíč s kosou a umožňuje přístup k obsahu chráněnému nástrojem BitLocker.

Windows 11 je hluboce postižen závažnou zranitelností BitLockeru

Problém je zřejmý: hacker potřebuje pouze fyzický přístup a USB disk. Umístěním určitých souborů na něj může vynutit spuštění systému do prostředí Windows Recovery Environment (WinRE). Podržením klávesy Ctrl během spouštění může obejít šifrování.

Tato metoda funguje ve Windows 11, ale také ve Windows Serveru 2022 a jeho nástupci 2025. Nejedná se o jednoduchou lokální chybu; jde o zranitelnost typu zero-day, která zcela ohrožuje zabezpečení BitLockeru. TPM, PIN – nic nefunguje. Všechno je zablokováno, jakmile se počítač dostane do nesprávných rukou.

To však není bez důsledků. Váš notebook by nikdy neměl být ponechán bez dozoru a bezpečnostní strategie se musí této nové realitě přizpůsobit. Zdá se, že Microsoft má před sebou ještě hodně práce, než bude moci usnout na vavřínech.

Microsoft čelí svým rozporům: mezi vzácnými aktualizacemi a ignorovanými zranitelnostmi

Když se na Microsoft obrátil specializovaný tisk, byl jako vždy vyhýbavý. Jejich odpověď zněla, že probíhá vyšetřování a oprava bude nasazena „co nejdříve“. Už léta se točíme v kruhu se stejnými výmluvami a stejnými porušenými sliby.

Výzkumník stojící za YellowKey obviňuje Microsoft z ignorování jeho předchozích varování. I ostřílený veterán, jako je on, začíná pociťovat tlak. Není divu: tváří v tvář této situaci je očekávaný klid ve firmách i mezi profesionály zdaleka nedosažitelný.

O bezprostřední opravě se nic neprozradilo. Pro systémové administrátory je tohle přesně ten druh bolesti hlavy, která je nutí co nejdříve zpochybnit celý stack Windows. IT bezpečnost není triviální záležitost. Ale Microsoft se zdá být odhodlán předstírat, že tomu tak není.

GreenPlasma a další nedostatky: sága pokračuje

Kromě YellowKey se v systémech stále skrývá další zranitelnost s názvem GreenPlasma. Teoreticky umožňuje eskalaci oprávnění. Jinými slovy, hacker může získat příkazový řádek se systémovými oprávněními, což otevírá dveře všem druhům škodlivých aktivit.

Problém je v tom, že tato zranitelnost je stále neúplná ve způsobu zneužití. Microsoft již opravil dvě další zranitelnosti od stejného výzkumníka: BlueHammer a RedSun. Zkrátka, dům stále hoří, i když sem a tam postavíme malé hasiče.

Pro zkušené profesionály je ostražitost nezbytná. Aktualizace sice mohou některé zranitelnosti zakrýt, ale riziko zcela neodstraňují. Nejlepší obranou zůstává prevence a přísná fyzická správa počítačů ve vašich prostorách.

Fyzická vada, ponaučení pro všechny správce systému

Můžete se tomu smát nebo plakat, ale realita je chladná a krutá: pokud se někdo dostane do rukou vašeho zařízení, potenciálně drží klíče od království. Ať už máte povolený BitLocker nebo ne, pokud Microsoft neposílil své šifrování, ochrana zůstává teoretická.

To je velká rána pro firmy, které se spoléhají na Windows 11 a jeho slib vylepšeného zabezpečení prostřednictvím BitLockeru. Bez radikálních změn bude tato zranitelnost i nadále zneužívána. A pro juniorní administrátory, kteří si myslí, že stačí pouhé zálohování jejich systémů, bude čas vrátit se k základům.

Stará dobrá metoda „fyzický = plný přístup“ stále platí. Nic nenahradí spolehlivý systém řízení přístupu a integrovanou bezpečnostní strategii. BitLocker byl už robustní, ale zjevně ne neomylný. Tato zranitelnost toho jen drsně připomíná.

Zdroj: www.lesnumeriques.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.