🔥 YellowKey обходит BitLocker через USB и WinRE CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами FsTx в Windows Recovery Environment. Исследователь Nightmare Eclipse показал, что достаточно записать специальные FsTx-файлы на USB-накопитель, загрузиться в WinRE — и вместо среды восстановления система откроет командную строку с уже расшифрованным диском. Microsoft подтвердила уязвимость и выпустила временные меры защиты: отключить autofstx.exe в WinRE-образе и переключиться с TPM-only на TPM+PIN. Однако сам исследователь утверждает, что YellowKey обходит даже TPM+PIN защиту через механизм Transactional NTFS Replay, который позволяет файлам из одного раздела изменять содержимое другого. Аналитик Уилл Дорман из Tharros Labs отмечает особую опасность: каталог \System Volume Information\FsTx может изменять файлы в других разделах во время replay-процесса. Это указывает на фундаментальную проблему в архитектуре Transactional NTFS, по данным xakep.ru. YellowKey — уже пятая 0-day от Nightmare Eclipse за месяц, включая BlueHammer и GreenPlasma. Такой темп раскрытия говорит не о качестве исследований, а о мести Microsoft за угрозы исследователю. Для корпоративных Windows-парков это означает: готовьтесь к волне эксплуатации, пока идёт личная война. #CVE202645585 #BitLocker #YellowKey #0day