Microsoft BitLocker – YellowKey 제로데이 취약점
(tomshardware.com)
보안 연구원 'Chaotic Eclipse'가 Microsoft BitLocker의 암호화를 무력화하는 'YellowKey'와 시스템 권한을 탈취하는 'GreenPlasma'라는 두 가지 새로운 제로데이 취약점을 공개했습니다. 특히 YellowKey는 USB를 통해 Windows Server 2022/2025의 잠긴 드라이브에 전체 접근 권한을 부여할 수 있어 기업 보안에 심각한 위협이 되고 있습니다.
이 글의 핵심 포인트
- 1YellowKey 취약점은 USB를 통해 BitLocker로 잠긴 드라이브에 대한 전체 접근 권한을 허용함
- 2Windows Server 2022 및 2025 환경이 주요 공격 대상이며, Windows 10은 해당되지 않음
- 3