취약점/CVE
“부팅 시 특정 키 누르면 암호화 해제” MS, 윈도우 비트락커 결함 ‘옐로우키’ 긴급 조치 발표
#취약점/CVE#MS#윈도우 비트락커
요약 : MS가 윈도우 디스크 암호화 기능인 비트로커(BitLocker)를 무력화하는 「옐로우키(YellowKey)」 취약점에 대한 긴급 완화 조치를 발표했으며, 부팅 USB 연결 후 복구 환경 진입 시 Ctrl 키만 누르면 암호화가 우회되는 단순하지만 치명적인 공격 방식(CVE-2026-45585)으로 정식 패치 전까지 「autofstx.exe」 차단 및 TPM+PIN 인증 방식 적용이 권고된다는 것이 기사의 주된 메시지입니다.
느낀점/소감 : 생각보다 비트로커를 단순하게 우회하는 기법을 보고 저런건 어떻게 찾는지도 참 신기하고 Ctrl키로만 우회가 가능한것도 MS에서 자랑하는 비트로커를 무력화한다는게 참 신기하고 멋있다.