needhelp
← Back to blog

YellowKey ও BitUnlocker: Windows BitLocker বাইপাস যা ব্যাকডোরের মতো দেখায়

by xingwangzhe
Windows
BitLocker
Security
WinRE
YellowKey
CVE

YellowKey এবং BitUnlocker: একই শ্রেণীর দুর্বলতার দুটি স্বাধীন আবিষ্কার — WinRE-র অটো-আনলক ট্রাস্ট বাউন্ডারি BitLocker পূর্ণ-ভলিউম এনক্রিপশন বাইপাস করতে শোষিত হচ্ছে। একটি বাহ্যিক গবেষক খুঁজে পেয়েছেন যিনি একে ব্যাকডোর বলছেন; অন্যটি Microsoft-এর নিজস্ব STORM টিম খুঁজে পেয়েছে এবং চারটি CVE হিসাবে প্যাচ করেছে।

একই মুদ্রার দুটি দিক

এক বছরেরও কম সময়ের মধ্যে, দুটি টিম সম্পূর্ণ ভিন্ন দিক থেকে এসে একই ভয়ঙ্কর সিদ্ধান্তে পৌঁছেছে: BitLocker-র ডিফল্ট TPM-শুধু সুরক্ষা Windows রিকভারি এনভায়রনমেন্ট (WinRE) মাধ্যমে নীরবে বাইপাস করা যায়, যে কাউকে শারীরিক অ্যাক্সেস সহ একটি “এনক্রিপ্টেড” ড্রাইভে পূর্ণ কমান্ড-লাইন অ্যাক্সেস দেয়।

দিক BitUnlocker (Microsoft STORM) YellowKey (Nightmare-Eclipse)
আবিষ্কারক Microsoft STORM টিম স্বাধীন গবেষক Nightmare-Eclipse
প্রকাশ Black Hat USA 2025 GitHub (মে ২০২৬)
প্যাচ জুলাই ২০২৫ (৪টি CVE) এখনো কোনো প্যাচ নেই
আক্রমণ ভেক্টর মাল্টি-স্টেপ BCD + PBR একক USB, CTRL কী হোল্ড

BitUnlocker: Microsoft নিজের ত্রুটি খুঁজে বের করছে

Microsoft-র STORM টিম Black Hat USA 2025 এবং DEF CON 33-এ BitUnlocker উপস্থাপন করেছে। এটি WinRE-তে চারটি পৃথক আক্রমণ ভেক্টর উন্মোচন করেছে:

CVE-2025-48804: SDI ফাইল ইনজেকশন — WinRE-র বুট প্রক্রিয়া একটি Boot.sdi ফাইল ব্যবহার করে।

CVE-2025-48800: tttracer.exe অপব্যবহার — WinRE-র “অফলাইন স্ক্যানিং” শিডিউলড অপারেশন এনক্রিপ্টেড ভলিউমের বিরুদ্ধে অ্যান্টিভাইরাস স্ক্যান চালায়।

CVE-2025-48003: SetupPlatform.exe হটকিSetupPlatform.exe একটি Shift+F10 হটকি রেজিস্টার করে যা কমান্ড প্রম্পট চালু করে।

CVE-2025-48818: PBR-এর মাধ্যমে পূর্ণ ডিক্রিপশন — BCD স্টোর ম্যানিপুলেট করে, আক্রমণকারীরা WinRE-র পুশ বাটন রিসেট (PBR) ফ্লো পুনঃনির্দেশ করতে পারে।

Share this page