微软承认 YellowKey 安全绕过漏洞,发布 Win11 临时缓解措施

2026-05-22 09:05 IT之家 - 故渊

IT之家 5 月 22 日消息,科技媒体  Windows Central 昨日(5 月 21 日)发布博文,报道称微软针对适用于 Windows 11 系统的 YellowKey 安全绕过漏洞,发布了临时缓解措施。

IT之家曾于 5 月 14 日报道,安全研究员 Chaotic Eclipse 通过一个 USB 设备,成功绕过 BitLocker 的部分保护机制,从而访问被锁定的文件。

YellowKey 可以绕过系统的 BitLocker 防护,影响 Windows 11、Windows Server 2022、Windows Server 2025 等系统。研究人员特别指出,Windows 10 并未受到同样影响。

微软现阶段公布的核心缓解步骤,通过脚本方式(具体可点击文末链接,跳转到微软公告查看),从 Session Manager 的 BootExecute 注册表多字符串值中移除 autofstx.exe 项。

完成这一步后,用户还需要按微软给出的 Mitigations 指引,重新恢复 BitLocker 对 WinRE(Windows 恢复环境)的信任关系。

参考

相关阅读:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值 还可以 无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消 发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享