Финансовое обозрение
Четверг, 14 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
YellowKey zero-day обходит BitLocker через USB: эксплойт от Chaotic Eclipse 2026 / Tom`s Hardware

Исследователь по кибербезопасности Chaotic Eclipse (он же Nightmare-Eclipse) опубликовал два новых zero-day эксплойта для Windows: YellowKey и GreenPlasma. Первый обходит шифрование BitLocker без каких-либо ключей, второй предоставляет системный доступ выше уровня администратора. Официального ответа от Microsoft по состоянию на момент публикации нет.

BitLocker — встроенный инструмент шифрования Windows, защищающий данные на диске. По умолчанию включен в Windows 11 и используется на миллионах устройств по всему миру: от домашних ноутбуков до корпоративных серверов и госучреждений.

Другие новости

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026
Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

13.05.2026

YellowKey активируется по до смешного простой схеме. Достаточно скопировать папку «FsTx» с соответствующим содержимым в раздел «System Volume Information» на любой USB-флешке. Затем перезагрузить ПК в среду восстановления Windows, удерживая клавишу Ctrl — и система без запроса пароля или ключа открывает командную строку с полным доступом к зашифрованному диску.

Tom’s Hardware самостоятельно проверил метод и подтвердил: он действительно работает. Отдельно отмечается настораживающая деталь: после использования файлы с флешки исчезают сами по себе — поведение, характерное для намеренно скрытого бэкдора. YellowKey также работает в Windows Server 2022 и 2025, но не в Windows 10.

Eclipse добавляет, что даже конфигурация с полным PIN-кодом и TPM (Trusted Platform Module — защищенный чип для хранения ключей шифрования) не спасает: для этого сценария у него есть отдельный вариант, который он пока не публиковал.

Второй эксплойт, GreenPlasma, манипулирует процессом CTFMon и позволяет любой программе получить доступ к системной памяти в обход стандартных ограничений. Для серверной среды это означает, что обычный пользователь может получить контроль над всеми данными сервера.

Публикация состоялась после того, как Microsoft якобы проигнорировала предыдущие отчеты Eclipse. Ранее исследователь опубликовал BlueHammer и RedSun — оба предоставляли права администратора через Windows Defender. BlueHammer Microsoft уже исправила, RedSun, по словам Eclipse, закрыли тихо, без официального признания. «Я мог бы заработать бешеные деньги, продав это, но никакие деньги не остановят мою решимость,» — написал он в своем блоге.

Альтернатива Windows и macOS: первый взгляд на AluminumOS от Google

СпецпроектыRB24: що вміє застосунок РАДАБАНКу і чи варто його спробуватиОгляд електросамокату Proove Model City Pulse 350W: нічого зайвого, тільки рух

Источник: Tom’s Hardware

Share12Tweet7Share1ShareShare

Читайте также

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет
Технологии

Бета обновленного Steam Marketplace стартовала: Valve переделала маркет впервые за несколько лет

13.05.2026

Valve запустила масштабное бета-обновление торговой площадки Steam — впервые за несколько лет она получила принципиально новые инструменты поиска, фильтрации и...

Read moreDetails
Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

Конец проблемным обновлениям Windows? Microsoft запускает автоматическую функцию отката драйверов

13.05.2026
Intel Arc Pro B70 превзошла Radeon RX 9060 XT 16GB в играх — результаты тестов

Intel Arc Pro B70 превзошла Radeon RX 9060 XT 16GB в играх — результаты тестов

13.05.2026
Утечки о Honor Pad 20: запуск неизбежен, раскрыт дизайн и характеристики

Утечки о Honor Pad 20: запуск неизбежен, раскрыт дизайн и характеристики

13.05.2026
Next Post
Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Що вміє Claude в Excel, PowerPoint і Word

Що вміє Claude в Excel, PowerPoint і Word

14.05.2026
Прокол российских спецслужб: Шейтельман объяснил провал операции «Раскол»

Прокол российских спецслужб: Шейтельман объяснил провал операции «Раскол»

14.05.2026
Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

Киев под массированным ударом ракет и дронов: в городе повреждены дома и возникли пожары

14.05.2026
YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

YellowKey: zero-day позволяет взломать шифрование BitLocker через обычную флешку

14.05.2026
Чернигов присоединился к программе Pioneering Places Всемирного Экономического Форума в Давосе

Чернигов присоединился к программе Pioneering Places Всемирного Экономического Форума в Давосе

14.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Рада готовит меры уголовной ответственности для должностных лиц ТЦК и членов ВЛК

Elementum Energy: СВАМ и непризнание в Европе гарантий происхождения сдерживают инвестиции в экспорт э/э

Германия оценила потери из-за «безответственной войны Трампа» в Иране

Tether заявила про «сейсмічний» вплив проміжних виборів у США на криптоіндустрію

Украина полностью интегрировала принципы прозрачности и добропорядочности REMIT в первичное законодательство – отчет СЭС

Нацбанк Украины предупреждает об угрозе формирования депрессивных кластеров

Главное

Follow the Money: понад $5 млрд на M&A-угоди, активність в венчурному секторі та пасивність великих гравців
Криптовалюта

Follow the Money: понад $5 млрд на M&A-угоди, активність в венчурному секторі та пасивність великих гравців

09.05.2026

У період із 1 по 9 травня 2026 року редакція Incrypted відстежила 20 інвестиційних угод. У 16...

Выдерживает 1982° по Цельсию и 10 000 циклов: в США создали батарею будущего

Выдерживает 1982° по Цельсию и 10 000 циклов: в США создали батарею будущего

11.05.2026
В Украине создадут платформу Forest Friends for Ukraine и трастовый фонд для привлечения международной помощи в лесную отрасль

В Украине создадут платформу Forest Friends for Ukraine и трастовый фонд для привлечения международной помощи в лесную отрасль

09.05.2026
Мединский получил приговор за антиукраинский учебник

Мединский получил приговор за антиукраинский учебник

08.05.2026
На фронте в день «перемирия» состоялось более 120 боев, — Генштаб

На фронте в день «перемирия» состоялось более 120 боев, — Генштаб

10.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить