[Industry News] BitLocker 被曝 zero-day,一个 U 盘就能撬开
Tofloor
poster avatar
你总说是我的错
deepin
2026-05-14 09:34
Author

Windows11/2022/2025全线崩塌

微软这波有点离谱:

BitLocker 直接被一根 U 盘干穿了。

安全研究员 недавно公开了一个叫 “YellowKey” 的零日漏洞,不用密码、不用恢复密钥,只要插个特制 U 盘,就能绕过加密直接读硬盘数据,很多企业和个人都中招风险。

触发方式也很简单。

只要能往系统里的 “System Volume Information” 写东西,把特定文件放进 U 盘,然后进 Windows 恢复环境,按个组合键,就能进高权限命令行。

这时候,被 BitLocker 保护的磁盘是解锁状态,数据随便看、随便拿。

更夸张的是,这些文件用完会自动删除,几乎不留痕迹,隐蔽性很强。

测试显示,Windows 11、Windows Server 2022、2025 都会中招,Windows 10 反而暂时没事。

就算开了 TPM + PIN,这个漏洞也有办法绕过去,说明硬件级防护也不一定靠谱。

另外还有一个叫 “GreenPlasma” 的漏洞,可以让普通程序直接拿到 SYSTEM 权限,服务器环境风险更大。

目前 Microsoft 还没回应。

短期内只能老老实实管好设备,别随便插 U 盘、别让人乱动电脑。

Windows11/2022/2025全线崩塌

Reply Favorite View the author
All Replies
avatar
deepin-superuser
deepin
2026-05-14 10:13
#1

哈哈哈哈哈哈哈哈

Reply View the author
avatar
deepin-superuser
deepin
2026-05-14 10:18
#2
deepin-superuser

哈哈哈哈哈哈哈哈

我们公司还要求全盘 BitLocker 加密呢,加密完了以后磁盘写入量就马上上去了

PixPin_2026-05-14_10-17-37.png

Reply View the author
avatar
kero990
deepin
2026-05-14 10:58
#3

某种意义上说,也挺好

BitLocker这玩意锁住自己的概率可远远比锁住别人高得多。

或者说任何加密基本锁的都是自己。

百度搜BitLocker,99%都是在问,把自己锁住了,有救没。

Reply View the author
avatar
干就完了
deepin
2026-05-14 11:16
#4

坚决不在用Windows了

Reply View the author
avatar
晚秋(lateautumn)
Moderator
a day ago
#5
干就完了

坚决不在用Windows了

agree 没错,好用也不用了。况且现在也好用不到哪里。

Reply View the author
avatar
jjcui8595
deepin
a day ago
#6
kero990

某种意义上说,也挺好

BitLocker这玩意锁住自己的概率可远远比锁住别人高得多。

或者说任何加密基本锁的都是自己。

百度搜BitLocker,99%都是在问,把自己锁住了,有救没。

估计是锁住自己的会公开求救,想解锁别人的会默默查资料joy

Reply View the author
avatar
蔡EEPIN
deepin
21 hours ago
#7

最近bug满天飞啊,哈哈哈 手握 copy fail 和 dirty frag感觉无敌了,试了好几台机器,成功率100%

Reply View the author
avatar
流星追月
deepin
16 hours ago
#8

还在用windows11的中国科技公司瑟瑟发抖啊,这故意给你技术窃文档啊,,,,,,

我以前一直奇怪,中国这么多上市科技小公司,理论上是最应该积极拥抱deepin或者UOS的,就算有专用工具不兼容,也是最有动力请软件公司做兼容化改造,或者直接改用其他软件平替,因为一个漏洞就可以轻松拿走你的核心技术。

不知道最近的漏洞连续打击,能不能把国产系统deepin、UOS推向一个新的高度,普及率不应该这么低的,起码搞技术研发的公司不能这么低的普及率。

Reply View the author
avatar
说书人
deepin
5 hours ago
#9

对于丢失恢复密钥的人来说,这不是bug ,这是救星

不得不怀疑,这是微软留的后门

Reply View the author