YellowKey Bitlocker Bypass Vulnerability
Un chercheur décrit une découverte permettant de contourner la protection BitLocker sur certaines versions récentes de Windows. L'exploitation consiste à placer un dossier FsTx dans System Volume Information d'une clé USB ou dans la partition EFI, puis à déclencher l'environnement de récupération et une combinaison de touches pour obtenir un accès shell. L'auteur souligne que le composant responsable du bug n'est présent publiquement que dans l'image WinRE et qu'un composant portant le même nom existe dans une installation normale sans provoquer le contournement, ce qui alimente des soupçons d'intentionnalité. D'après le rapport, la vulnérabilité concerne Windows 11 et Server 2022/2025, et n'affecterait pas Windows 10. L'auteur remercie plusieurs équipes (MORSE, MSTIC et Microsoft GHOST) pour avoir rendu possible la divulgation publique.