Zero-day-lek in Windows BitLocker geeft toegang tot beveiligde schijven, proof-of-concept vrijgegeven
Een cybersecurityonderzoeker heeft een bewijs van concept gepubliceerd voor twee ongepatchte Microsoft Windows-kwetsbaarheden, genaamd YellowKey en GreenPlasma. Deze kwetsbaarheden betreffen respectievelijk het omzeilen van BitLocker en een zwakke plek voor privilege-escalatie. De onderzoeker, bekend als Chaotic Eclipse, beschrijft de BitLocker-bypass als een soort achterdeur. Dit komt doordat het kwetsbare onderdeel alleen in de Windows Recovery









