언어 바꾸기English
이전 목록

Microsoft BitLocker로 보호된 드라이브를 복구 키 없이 USB 메모리의 파일만으로 접근할 수 있는 취약점이 드러나

Vulnerability Revealed That Lets BitLocker-Protected Drives Be Accessed Using Only Files on a USB Memory Stick Without a Recovery Key

TL;DR AI

핵심 요약

2분
  1. 보안 연구자 Nightmare-Eclipse가 USB 드라이브와 물리적 접근만으로 일부 Windows 시스템의 BitLocker를 우회할 수 있는 제로데이 YellowKey를 공개했다.

  2. 이 취약점은 일부 Windows 11 및 Windows Server 버전에 영향을 줄 수 있어, 분실·도난된 기기의 데이터가 노출될 위험이 있다.

  3. Nightmare-Eclipse는 별도로 GreenPlasma라는 Windows 권한 상승 취약점도 공개했으며, 이를 통해 SYSTEM 권한까지 이어질 수 있다.

  4. BitLocker는 Windows 기기 보호에 널리 쓰이기 때문에, 이런 로컬 공격 경로와 결합될 경우 보안 영향이 크다.

원문 보기