Windows 11 is zojuist door een cybersecurity-onderzoeker, die geen blad voor de mond neemt, aangemerkt als kwetsbaar. Een kritieke kwetsbaarheid zou de BitLocker-beveiliging kunnen omzeilen, een beveiligingsmechanisme dat is ontworpen om gevoelige gegevens te beschermen. Microsoft heeft nog geen patch uitgebracht, terwijl de dreiging zeer reëel blijft.
Het moet gezegd worden dat dit niet de eerste keer is dat Windows 11 tekortschiet op het gebied van beveiliging. Elke Patch Tuesday brengt updates met zich mee, maar toch blijven sommige kwetsbaarheden aanwezig. Deze keer raakt het probleem de kern van de bescherming van versleutelde gegevens.
De onderzoeker achter de onthulling, bekend onder het pseudoniem Chaotic Eclipse, is geen onbekende in dit soort werk. Hij heeft een nieuwe kwetsbaarheid blootgelegd die de naam Chaotic Eclipse draagt. Geel Sleutel, wat gericht is op het beveiligde opstartmechanisme van Windows.
YellowKey: Wanneer een USB-stick de deuren van de kluis opent.
Deze kwetsbaarheid maakt gebruik van WinRE, de bekende herstelomgeving die in Windows is geïntegreerd. De aanval begint eenvoudig: plaats speciaal geprepareerde bestanden op een USB-stick, sluit deze aan en herstart de pc in de herstelmodus.
Verrassing! Door de CTRL-toets ingedrukt te houden, opent er een console die volledige toegang geeft tot de versleutelde gegevens. Het is alsof je een reservesleutel hebt, zonder ooit op de deur te hoeven kloppen.
Windows 11, evenals de serverversies van 2022 en 2025, zijn doelwit. Windows 10 is tot nu toe aan deze dreiging ontsnapt. Deze bevestiging komt van Kevin Beaumont, een andere expert die de haalbaarheid van de aanval onderschrijft.
Een kwetsbaarheid die zelfs de pincode bij het opstarten negeert.
Chaotic Eclipse geeft aan dat de kwetsbaarheid zelfs werkt wanneer BitLocker is beveiligd met een pincode. Een flinke tegenvaller voor beheerders die dachten dat ze veilig waren. Gelukkig hebben ze de exacte methode om deze laatste beveiligingslaag te omzeilen nog niet bekendgemaakt.
Tegelijkertijd ontstond er nog een kwetsbaarheid, genaamd GroenPlasmaHet is in omloop. Dit geeft toegang tot beheerdersrechten op de machine, waardoor je alles kunt ontgrendelen wat je wilt, zonder daadwerkelijk beheerder te zijn. Dit is een ernstig probleem voor infrastructuren die dit niet nauwlettend in de gaten houden.
Microsoft blijft op dit punt in een afwachtende houding, zonder officiële oplossing tot op heden. Geen woord, zelfs geen voorlopige Patch Tuesday in zicht om dit probleem op te lossen.
Hoe beperk je de schade in afwachting van de patch?
In deze situatie zijn er niet veel oplossingen, maar wel een paar simpele tips die je kunt toepassen. Het activeren van een BitLocker-pincode blijft een eerste beveiligingslaag, ook al is het niet waterdicht.
Vervolgens voorkomt het vergrendelen van het opstartproces met een BIOS-wachtwoord dat er vanaf een USB-schijf kan worden opgestart, waardoor de eenvoudigste YellowKey-exploit effectief wordt gedwarsboomd. Het is simpel, maar het kan gegevens redden!
Vergeet niet dat zelfs oude gewoonten nog steeds effectief kunnen zijn. Fysieke controle van de toegang tot de computer om het oneigenlijk inbrengen van USB-sticks te voorkomen, blijft de beste preventie.
Tussen onthulling en spanning: een duel dat nog maar net begonnen is.
Chaotic Eclipse waarschuwt: er komen meer lekken aan. Juni 2026 zou wel eens een drukke Patch Tuesday kunnen worden. Voorlopig moeten Windows 11-gebruikers waakzaam blijven.
Dit soort kwetsbaarheden is een duidelijke waarschuwing. Achter het strakke scherm en de nieuwe functies verbergt Windows soms gebreken die beheerders hoofdbreken bezorgen.
Bron: www.phonandroid.com

Comments
Leave a comment