Ramen

Een cybersecurityonderzoeker onthult een ernstig beveiligingslek dat de beveiliging van Windows 11 in gevaar brengt.

Par Valentin 15 mei 2026 3 min de lecture
découvrez une vulnérabilité critique récemment révélée dans windows 11, ses risques potentiels et les mesures recommandées pour protéger votre système.

Windows 11 is zojuist door een cybersecurity-onderzoeker, die geen blad voor de mond neemt, aangemerkt als kwetsbaar. Een kritieke kwetsbaarheid zou de BitLocker-beveiliging kunnen omzeilen, een beveiligingsmechanisme dat is ontworpen om gevoelige gegevens te beschermen. Microsoft heeft nog geen patch uitgebracht, terwijl de dreiging zeer reëel blijft.

Het moet gezegd worden dat dit niet de eerste keer is dat Windows 11 tekortschiet op het gebied van beveiliging. Elke Patch Tuesday brengt updates met zich mee, maar toch blijven sommige kwetsbaarheden aanwezig. Deze keer raakt het probleem de kern van de bescherming van versleutelde gegevens.

De onderzoeker achter de onthulling, bekend onder het pseudoniem Chaotic Eclipse, is geen onbekende in dit soort werk. Hij heeft een nieuwe kwetsbaarheid blootgelegd die de naam Chaotic Eclipse draagt. Geel Sleutel, wat gericht is op het beveiligde opstartmechanisme van Windows.

YellowKey: Wanneer een USB-stick de deuren van de kluis opent.

Deze kwetsbaarheid maakt gebruik van WinRE, de bekende herstelomgeving die in Windows is geïntegreerd. De aanval begint eenvoudig: plaats speciaal geprepareerde bestanden op een USB-stick, sluit deze aan en herstart de pc in de herstelmodus.

Verrassing! Door de CTRL-toets ingedrukt te houden, opent er een console die volledige toegang geeft tot de versleutelde gegevens. Het is alsof je een reservesleutel hebt, zonder ooit op de deur te hoeven kloppen.

Windows 11, evenals de serverversies van 2022 en 2025, zijn doelwit. Windows 10 is tot nu toe aan deze dreiging ontsnapt. Deze bevestiging komt van Kevin Beaumont, een andere expert die de haalbaarheid van de aanval onderschrijft.

Een kwetsbaarheid die zelfs de pincode bij het opstarten negeert.

Chaotic Eclipse geeft aan dat de kwetsbaarheid zelfs werkt wanneer BitLocker is beveiligd met een pincode. Een flinke tegenvaller voor beheerders die dachten dat ze veilig waren. Gelukkig hebben ze de exacte methode om deze laatste beveiligingslaag te omzeilen nog niet bekendgemaakt.

Tegelijkertijd ontstond er nog een kwetsbaarheid, genaamd GroenPlasmaHet is in omloop. Dit geeft toegang tot beheerdersrechten op de machine, waardoor je alles kunt ontgrendelen wat je wilt, zonder daadwerkelijk beheerder te zijn. Dit is een ernstig probleem voor infrastructuren die dit niet nauwlettend in de gaten houden.

Microsoft blijft op dit punt in een afwachtende houding, zonder officiële oplossing tot op heden. Geen woord, zelfs geen voorlopige Patch Tuesday in zicht om dit probleem op te lossen.

Hoe beperk je de schade in afwachting van de patch?

In deze situatie zijn er niet veel oplossingen, maar wel een paar simpele tips die je kunt toepassen. Het activeren van een BitLocker-pincode blijft een eerste beveiligingslaag, ook al is het niet waterdicht.

Vervolgens voorkomt het vergrendelen van het opstartproces met een BIOS-wachtwoord dat er vanaf een USB-schijf kan worden opgestart, waardoor de eenvoudigste YellowKey-exploit effectief wordt gedwarsboomd. Het is simpel, maar het kan gegevens redden!

Vergeet niet dat zelfs oude gewoonten nog steeds effectief kunnen zijn. Fysieke controle van de toegang tot de computer om het oneigenlijk inbrengen van USB-sticks te voorkomen, blijft de beste preventie.

Tussen onthulling en spanning: een duel dat nog maar net begonnen is.

Chaotic Eclipse waarschuwt: er komen meer lekken aan. Juni 2026 zou wel eens een drukke Patch Tuesday kunnen worden. Voorlopig moeten Windows 11-gebruikers waakzaam blijven.

Dit soort kwetsbaarheden is een duidelijke waarschuwing. Achter het strakke scherm en de nieuwe functies verbergt Windows soms gebreken die beheerders hoofdbreken bezorgen.

Bron: www.phonandroid.com

Donner votre avis
Partager cet article :
Avatar foto

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.