cnt
Microsoft empfiehlt Massnahmen gegen Bitlocker-Zero-Day
Quelle: Depositphotos

Microsoft empfiehlt Massnahmen gegen Bitlocker-Zero-Day

Nachdem ein Zero-Day-Sicherheitsleck in der Bitlocker-Verschlüsselung bekannt und dazu auch ein Proof-of-Concept veröffentlicht wurde, hat Microsoft jetzt eine Reihe von Massnahmen veröffentlicht, um das Risiko zu mindern.
21. Mai 2026

     

Microsoft hat eine als YellowKey bezeichnete Zero-Day-Sicherheitsschwachstelle bestätigt und über Abwehmasssnahmen informiert, so ein Bericht von "Bleeping Computer". Das Leck ermöglicht es Angreifern, über speziell präparierte FsTX-Dateien auf einem USB-Stick oder einer EFI-Partition die Bitlocker-Versschlüsselung zu umgehen, wobei sie allerdings über physischen Zugriff auf den Rechner verfügen müssen.


Microsoft erklärt zur Schwachstelle mit dem Kürzel CFE-2026-45585, man sei sich der Sicherheitslücke bewusst. Ein im Netz verfügbarer Proof-of-Concept sei unter Verstoss gegen bewährte Best Practices zur Offenlegung von Sicherheitslücken veröffentlicht worden. Weiter empfiehlt der Konzern in einem Security Bulletin die Umsetzung einer Reihe von Massnahmen zum Schutz vor dem Leck, bis ein entsprechendes Sicherheitsupdate vorliegt. (rd)


Weitere Artikel zum Thema

Kritisches Leck in Microsoft Authenticator

19. Mai 2026 - Über eine Sicherheitslücke in Microsoft Authenticator für iOS und Android können Angreifer aus der Ferne an vertrauliche Nutzerinformationen gelangen. Eine bereinigte Version steht für beide Betriebssysteme bereit.

CISA warnt vor aktiv ausgenutzter Sharepoint-Schwachstelle

22. März 2026 - Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht.

90 Zero-Day-Lecks wurden 2025 für Angriffe missbraucht

9. März 2026 - Die Sicherheitsexperten von Google haben das Aufkommen von Zero-Day-Schwachstellen im vergangenen Jahr analysiert. Gemäss dem Report wurden 90 Lecks für Angriffe ausgenutzt, die meisten Lecks fanden sich in Microsoft-Produkten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER