😈 Кошмар перед затмением в офисе Microsoft — 27 мая 2026 г. в 13:47:30.739
😈 Кошмар перед затмением в офисе Microsoft С интересом наблюдаем за развитием событий в конфликте анонимного исследователя Nightmare Eclipse и Microsoft, точнее их подразделения безопасности продуктов, MSRC. Первый раз о нём стало известно в апреле, когда исследователь опубликовал PoC для трёх уязвимостей в Windows и Defender, которые (по его словам), Редмонд отказался рассматривать без видеозаписей эксплуатации. Но по-настоящему увлекательно стало в мае, когда аккурат после вторника патчей исследователь опубликовал работоспособный эксплойт Yellowkey (CVE-2026-45585), способный полностью обходить защиту BitLocker на Windows 11, Windows Server 2022 и 2025. Достаточно сохранить файлы эксплойта на USB-носитель, подключить его к ноутбуку с зашифрованным диском и перезагрузиться в режиме восстановления (Windows Recovery Environment), удерживая нажатой CTRL. В результате загружается командная оболочка с повышенными привилегиями и полностью доступным содержимым зашифрованного диска. Журналисты, тестировавшие опубликованный эксплойт, отмечают, что после одноразовой эксплуатации файлы исчезают с флэшки, и называют это поведение apparent backdoor. Microsoft в ответ выпустила бюллетень, предлагающий временные меры для предотвращения эксплуатации — при загрузке в WinRE не будет выполняться файл autofstx.exe. Более серьёзные исправления отложены на потом. Также рекомендуют включать PIN-код (PIN+TPM), который будет запрашиваться при включении компьютера. По словам Microsoft это предотвращает эксплуатацию уязвимости, но исследователь утверждает, что PoC на этот сценарий пока просто не опубликован. Примечательно, что уязвимая ветка кода присутствует только в файлах WinRE, в то время как аналогичные файлы из установленной на компьютере «основной» Windows дефекта не содержат. И пара совсем не технических штрихов на десерт. Microsoft полностью удалила учётные записи исследователя на портале MSRC и на GitHub, а исследователь обещал взять паузу в июне и вернуться с новыми неприятными открытиями 14 июля.

