Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 05. 14. etikus hackelés|jelszó|okoseszközök biztonsága|otthoni kiberbiztonság|passkey|sérülékenység|szervezeti kiberbiztonság

Egy pendrive is elég a Windows BitLocker feltöréséhez

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Egy pendrive is elég a Windows BitLocker feltöréséhez

Egy biztonsági kutató 2026 májusában két új, eddig ismeretlen sebezhetőséget hozott nyilvánosságra. A YellowKey és a GreenPlasma névre keresztelt exploitok különösen veszélyesek, mert nem csupán egy egyszerű programhibát tárnak fel, hanem egyes szakértők szerint arra utalhatnak, hogy a rendszerbe szándékosan beépített „hátsó ajtó” is létezhet.

A BitLocker a Microsoft Windows operációs rendszer beépített lemeztitkosítási funkciója, amelyet a cég a Windows Vista 2007-es megjelenésével vezetett be. A rendszer az egész merevlemezt titkosítja. Ha valaki kiveszi a tárolót a számítógépből, az adatok teljesen olvashatatlanok maradnak a megfelelő visszafejtési kulcs nélkül. A Windows 11 rendszereken a BitLocker alapértelmezés szerint be van kapcsolva, és a vállalati, kormányzati és magánfelhasználók egyaránt támaszkodnak rá érzékeny adatok védelmére. A BitLocker biztonságát jellemzően egy TPM (Trusted Platform Module) chip garantálja, amely tárolja a titkosítási kulcsot, és csak akkor adja át, ha a rendszer állapota nem változott meg gyanúsan. Ezen felül beállítható PIN kód is, ami plusz védelmi réteget jelent.

A „Chaotic Eclipse”, más nevén „Nightmare-Eclipse” álnéven tevékenykedő kutató megharagudott a Microsoftra, állítása szerint a cég megszegte a vele kötött megállapodását. A kutató modus operandija, hogy minden egyes Patch Tuesday (a Microsoft havi biztonsági frissítési napja) után közzétesz egy új, súlyos exploitot. Korábban már közzétette a BlueHammer és RedSun névre keresztelt sebezhetőségeket, amelyek a Windows Defender folyamatát kihasználva adtak rendszergazdai jogosultságot a támadónak. A BlueHammert a Microsoft kijavította, a RedSunt állítólag csendben, bejelentés nélkül befoltozta. A kutató ezek után lépett eggyel magasabb szintre.

A YellowKey nevű exploit megdöbbentően egyszerű módszerrel kerüli meg a BitLocker védelmet. A támadáshoz nincs szükség sem különleges hardverre, sem drága szoftverekre.Elegendő néhány speciálisan összeállított fájlt egy közönséges USB pendrive-ra másolni, majd a célzott gépet a Windows beépített helyreállítási környezetébe (Windows Recovery Environment, WinRE) újraindítani. Egy meghatározott billentyűkombináció megnyomása után egy parancssor nyílik meg. Ezután a korábban hermetikusan lezárt, titkosított meghajtó tartalmához korlátozás nélkül hozzá lehet férni. Az exploit fájljai az USB pendrive-ról egyetlen használat után automatikusan törlődnek, szinte semmilyen digitális lábnyomot nem hagyva. A kutató állítja, hogy létezik egy olyan variánsa is, amely a PIN kóddal védett konfigurációt is megkerüli, ezt azonban egyelőre szándékosan nem hozta nyilvánosságra. A jelenleg elérhető publikus exploit ellen a PIN kód védelmet nyújthat.Egy másik független biztonsági kutató (KevTheHermit) szintén megerősítette a működőképességét, bár megjegyezte, hogy a szükséges billentyűkombináció eltalálása „kicsit esetleges”.

Az exploit által kihasznált komponens csak a WinRE helyreállítási környezetben rendelkezik a BitLockert megkerülő funkcionalitással. A normál Windows telepítésben ugyanez a komponens ugyanazzal a névvel szerepel, de ezek a funkciók hiányoznak belőle. Erre a kutató nem talált más magyarázatot, mint a szándékos beépítést. Ez egyelőre azonban bizonyítatlan hipotézis, nem igazolt tény.

Érintett rendszerek: Windows 11, Windows Server 2022 és Windows Server 2025. A Windows 10 nem érintett.

A YellowKey-el együtt a kutató közzétett egy másik exploitot is, a GreenPlasma-t, amely a CTFMon (ctfmon.exe) nevű Windows rendszerfolyamatot célozza. Ez a háttérben futó folyamat a szövegbeviteli funkciókért felelős (pl. billentyűzetkiosztás, érintőbevitel), és SYSTEM szinten fut minden interaktív munkamenetben. Az exploit a Windows registry és jogosultságszabályok egy láncolatát kihasználva egy mesterségesen előkészített memóriaszakaszt „etet meg” a CTFMon folyamattal. Ez a folyamat aztán – mivel a rendszer megbízik benne – rendszergazdai jogosultságokkal kezeli azt, lehetővé téve rosszindulatú kód vagy hamis rendszerkönyvtárak elhelyezését. Az eredmény SYSTEM szintű hozzáférés, ami a Windows legeslegmagasabb jogosultsági szintje. A kutató ezt az exploitot szándékosan hiányosan tette közzé, kihagyva belőle az utolsó lépést.

A cikk megjelenésekor a Microsoft semmilyen hivatalos nyilatkozatot nem adott ki sem a YellowKey, sem a GreenPlasma kapcsán. A kutató ráadásul azt is megüzente, hogy a következő Patch Tuesday „nagy meglepetés lesz a Microsoft számára“, és más technológiai cégeket is bevon a nyilvánosan közzétett exploitok sorába, amennyiben a Microsoft nem oldja meg a helyzetet.

Jelenleg nem létezik hivatalos javítás. Addig is az alábbiak ajánlottak:

  • Kapcsoljuk be a BitLocker PIN kódot. A jelenleg nyilvánosan elérhető exploit változat ellen a PIN kód védelmet nyújthat.
  • Állítsunk be BIOS/UEFI jelszót is, hogy megakadályozzuk az illetéktelen újraindítást a helyreállítási környezetbe.
  • Telepítsük azonnal a Windows-frissítéseket. A javítás várhatóan a soron következő Patch Tuesday-en érkezik.
  • Védjük fizikailag az eszközöket. A támadáshoz fizikai hozzáférés szükséges a géphez.

(tomshardware.com)

Címkék

BitLocker Chaotic Eclipse Microsoft Windows
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)