Microsoft, по-видимому, обвиняет исследователя в публичном раскрытии уязвимости восстановления Windows 11

Microsoft Bitlocker уязвимость Cve-2026-45585 Winre Yellowkey neowin.net

Microsoft, похоже, обвиняет исследователя безопасности в публичном раскрытии уязвимости в среде восстановления Windows 11, затрагивающей защиту BitLocker. — neowin.net

Ранее в этом месяце мы сообщали о недавно обнаруженной уязвимости безопасности в Windows, которая позволяет злоумышленникам обойти BitLocker. Исследователь, нашедший эту уязвимость, отслеживаемую под идентификатором “CVE-2026-45585”, опубликовал эксплойт с доказательством концепции (PoC), известный как “YellowKey”. По сути, из-за этой уязвимости в WinRE (Среда восстановления Windows) с помощью папки “FsTx” хакер может использовать USB-накопитель для обхода BitLocker. Более подробно об этом можно прочитать в нашей специальной статье здесь.

Nightmare-Eclipse, который ее обнаружил, также недавно опубликовал подробности о новой уязвимости под названием “MiniPlasma”, которая позволяет злоумышленникам внедрять вредоносные изменения в реестр.

После широкого освещения информации о YellowKey компания Microsoft на этой неделе опубликовала собственное руководство по смягчению последствий, признав ее существование. В своем предупреждении технологический гигант поделился скриптом, который послужит “временной мерой безопасности” для уменьшения потенциальной поверхности атаки, и рекомендует его тем, кто обеспокоен кражей своих устройств и данных, например, сотрудникам организаций, которые забирают рабочие устройства домой или в командировки.

О мерах по смягчению последствий Microsoft поясняет: “Скрипт предназначен для WinRE и удаляет autofstx.exe из значения реестра BootExecute. Поскольку BootExecute запускает программы очень рано при загрузке (даже в режиме восстановления), удаление этой записи предотвращает запуск этого исполняемого файла в среде с высокими привилегиями, снижая риск. … Он работает путем монтирования образа WinRE, редактирования его автономного системного реестра для удаления записи, если она присутствует, а затем безопасного применения изменений и повторного запечатывания WinRE, чтобы доверие BitLocker оставалось нетронутым. … Он разработан как безопасный: если записи autofstx.exe нет, он завершает работу без внесения изменений”.

Хотя это отличная новость, Microsoft, по-видимому, также весьма раздражена поведением Nightmare-Eclipse, поскольку заявляет, что “доказательство концепции для этой уязвимости было обнародовано с нарушением лучших практик скоординированного раскрытия уязвимостей”.

Исследователь также недоволен таким ответом, заявив в своем блоге следующее: “Уважаемая Microsoft, что касается CVE-2026-45585, … Заявление о том, что я нарушил лучшие практики CVD, является клеветой на мою личную репутацию; вы уже сообщили мне, что собираетесь меня очернить, и публичное обсуждение этого не поможет разрешить этот конфликт. … Вы намеренно отозвали мой доступ к учетной записи MSRC, которую я использовал для сообщения вам об уязвимостях, когда я попросил, вы пошли дальше и полностью стерли учетную запись, несмотря на многочисленные попытки получить объяснения. Все эти запросы остались без ответа со стороны руководства MSRC. … Я воспринимаю ваше заявление очень лично”.

Поэтому Nightmare-Eclipse, по сути, переложил вину на Microsoft, утверждая, что во всем виновата сама компания с самого начала. Будет интересно посмотреть, как будут развиваться события.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: