Evil E-Lex
Captain
- Registriert
- Apr. 2013
- Beiträge
- 3.121
Zur Abwechslung gibt's zwei 0-Days für Windows:
Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
Wobei ich YellowKey besonders elegant finde. Im Gegensatz zu den Bitpixie-Schwachstellen benötigt man hier kein Bootloader-Downgrade (mit Ablaufdatum Oktober 2026), sondern nur einen USB-Stick mit ein paar präparierten Dateien um BitLocker zu umgehen. Zudem schreibt der Autor, dass TPM+PIN hier keine Abhilfe schafft:
Der Artikel erklärt die Exploits besser:
Windows BitLocker zero-day gives access to protected drives, PoC released
Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
Wobei ich YellowKey besonders elegant finde. Im Gegensatz zu den Bitpixie-Schwachstellen benötigt man hier kein Bootloader-Downgrade (mit Ablaufdatum Oktober 2026), sondern nur einen USB-Stick mit ein paar präparierten Dateien um BitLocker zu umgehen. Zudem schreibt der Autor, dass TPM+PIN hier keine Abhilfe schafft:
Ergänzung: Das benötigt dann wohl aber einen anderen Exploit. Wie der funktionieren soll? Keine Ahnung.Second thing is, No, TPM+PIN does not help, the issue is still exploitable regardless, I asked myself this question, can it still work in a TPM+PIN environment ? Yes it does, I'm just not publishing the PoC, I think what's out there is already bad enough.
Der Artikel erklärt die Exploits besser:
Windows BitLocker zero-day gives access to protected drives, PoC released
Zuletzt bearbeitet: