Windows 11に重大な脆弱性が発見された。あるサイバーセキュリティ研究者は、その脆弱性について率直に警告を発している。機密データを保護するために設計されたBitLockerの保護機能を回避できる可能性があるというのだ。マイクロソフトはまだパッチをリリースしていないが、この脅威は依然として現実のものとなっている。
Windows 11のセキュリティに問題があったのは今回が初めてではない。毎週火曜日のパッチ更新ではアップデートが提供されるものの、依然としていくつかの脆弱性が残っている。今回の脆弱性は、暗号化されたデータの保護というまさに核心を突くものだ。
この発見の背後にいる研究者は、Chaotic Eclipseという偽名で知られており、この種の仕事には慣れている。彼は、新しい脆弱性を解き放った。 イエローキーこれは、Windowsのセキュアブート機構を標的としている。
YellowKey: USBキーで金庫の扉が開くとき
この脆弱性は、Windowsに統合されている有名な回復環境であるWinREを悪用するものです。攻撃は簡単です。特別に細工されたファイルをUSBドライブに保存し、それを接続して、PCを回復モードで再起動するだけです。
驚き!Ctrlキーを押し続けるとコンソールが開き、暗号化されたデータへのフルアクセスが可能になります。まるでドアをノックすることなく合鍵を手に入れたかのようです。
Windows 11、および2022年版と2025年版のサーバーバージョンが標的となっている。Windows 10は今のところこの脅威を免れている。この情報は、攻撃の実現可能性を検証している専門家の一人、ケビン・ボーモント氏によって確認された。
起動時にPINコードを無視する脆弱性
Chaotic Eclipseは、この脆弱性はBitLockerがPINコードで保護されている場合でも機能すると指摘している。安全だと思っていた管理者にとっては大きな打撃だ。幸いなことに、彼らはこの最後の保護層を回避する具体的な方法をまだ公開していない。
同時に、別の脆弱性が発見され、 グリーンプラズマこれは出回っています。これを使うと、管理者権限を持たなくても、マシン上で管理者権限にアクセスし、あらゆるロックを解除できてしまいます。このような状況を注意深く監視していないインフラストラクチャにとっては、深刻な問題です。
この問題に関して、マイクロソフトは依然として様子見の姿勢を崩しておらず、現時点で公式な修正策は発表されていない。この脆弱性を解消するためのパッチ火曜日の実施予定すら示されていない。
パッチがリリースされるまでの間、被害を最小限に抑える方法
このような状況に直面した場合、解決策は多くありませんが、いくつか簡単なヒントがあります。BitLockerのPINコードを有効にすることは、万全ではないにしても、最初の保護策として有効です。
次に、BIOSパスワードでブートプロセスをロックすることで、USBドライブからの起動を防ぎ、最も単純なYellowKey攻撃を効果的に阻止できます。基本的な方法ですが、データを守るのに役立ちます!
古い習慣も依然として有効であることを忘れないでください。USBドライブの不正挿入を防ぐために、コンピュータへの物理的なアクセスを制限することが、依然として最善の予防策です。
啓示と緊張の狭間で:始まったばかりの決闘
Chaotic Eclipseは、さらなる情報漏洩が予想されると警告している。2026年6月は、パッチ適用日が目白押しになる可能性が高い。今のところ、Windows 11ユーザーは警戒を怠らないようにすべきだ。
この種の脆弱性は明確な警告を発している。洗練された画面や新機能の裏側には、Windowsが管理者にとって頭痛の種となるような欠陥を隠していることがあるのだ。
ソース: www.phonandroid.com

Comments
Leave a comment