BitLocker加密漏洞CVE-2026-45585曝光:微软发布临时缓解方案,正式补丁待推出

微软针对BitLocker绕过漏洞CVE-2026-45585(YellowKey)发布临时缓解方案。攻击者物理接触设备无需凭据即可获取磁盘未加密内容。原理涉及TxF删除WinRE配置文件。受影响系统包括Windows 11 24H2/25H2/26H1及Windows Server 2025。微软建议禁用autofstx.exe并启用TPM+PIN,完整补丁待发布。

微软针对BitLocker绕过漏洞CVE-2026-45585(YellowKey)发布临时缓解方案。攻击者物理接触设备无需凭据即可获取磁盘未加密内容。原理涉及TxF删除WinRE配置文件。受影响系统包括Windows 11 24H2/25H2/26H1及Windows Server 2025。微软建议禁用autofstx.exe并启用TPM+PIN,完整补丁待发布。