هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

مايكروسوفت تعالج ثغرة YellowKey في BitLocker

ملخص للمقال
  • أطلقت شركة مايكروسوفت تحديثات أمنية عاجلة لمعالجة ثغرة YellowKey في تشفير BitLocker التي تسمح بتجاوز حماية البيانات بسهولة عبر الوصول المادي المباشر للأجهزة المصابة
  • تكمن خطورة الثغرة التقنية CVE-2026-45585 المصنفة بدرجة 6.8 في تمكين المهاجمين من تجاوز تشفير BitLocker والوصول إلى الملفات دون الحاجة لمفاتيح فك التشفير التقليدية
  • تعتمد طريقة استغلال ثغرة YellowKey المكتشفة بواسطة Chaotic Eclipse على زرع ملفات FsTx معدلة في وحدة USB لتفعيل واجهة أوامر برمجية داخل بيئة استرداد ويندوز
  • يواجه ملايين المستخدمين خطراً داهماً عند سرقة أجهزة ويندوز نتيجة النشر العلني لنموذج إثبات المفهوم الذي يسهل استغلال نقاط ضعف BitLocker بشكل تقني مباشر
  • شددت مايكروسوفت على ضرورة تطبيق الإجراءات الوقائية العاجلة لسد ثغرات بيئة استرداد ويندوز ومنع الوصول غير المصرح به للبيانات المشفرة عبر استغلال ثغرة YellowKey الأمنية
  • يجب على مستخدمي ويندوز تحديث أنظمتهم فوراً لضمان سد ثغرة YellowKey وتجنب أي تهديدات مستقبلية مشابهة تستهدف أمن تشفير BitLocker ومصداقية حماية البيانات الشخصية والمؤسسية
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
مايكروسوفت تعالج ثغرة YellowKey في BitLocker
محتوى المقال
جاري التحميل...

أطلقت مايكروسوفت حلاً أمنياً لمعالجة ثغرة BitLocker المعروفة باسم YellowKey، والتي تسمح بتجاوز تشفير البيانات في أنظمة ويندوز بسهولة عبر وصول مادي للجهاز.

أعلنت شركة مايكروسوفت عن توفر إجراءات وقائية عاجلة لسد ثغرة أمنية خطيرة في ميزة تشفير الأقراص BitLocker، وذلك بعد الكشف العلني عن نموذج استغلال لهذه الثغرة الأسبوع الماضي. تأتي هذه الخطوة لحماية بيانات المستخدمين من الوصول غير المصرح به الذي قد يتم عبر استغلال نقاط الضعف في بيئة استرداد ويندوز.

ثغرة BitLocker في ويندوز

ما هي ثغرة BitLocker المعروفة باسم YellowKey؟

تُعرف الثغرة تقنياً بالرمز CVE-2026-45585، وهي ثغرة من نوع "صفرية" (Zero-day) حصلت على تصنيف خطورة 6.8 وفقاً لمعيار CVSS. تكمن وظيفة هذه الثغرة في تجاوز ميزة الأمان الأساسية في BitLocker، مما يمنح المهاجمين قدرة على الوصول إلى البيانات المشفرة دون الحاجة إلى مفاتيح فك التشفير التقليدية.

وفقاً لما ذكره تيكبامين، فقد أشارت مايكروسوفت في بيانها إلى أن نموذج إثبات المفهوم (PoC) لهذه الثغرة قد تم نشره للعلن، وهو ما يخالف ممارسات التنسيق الأمني المسؤولة، ويضع ملايين الأجهزة تحت خطر التهديد المباشر في حال فقدان الجهاز أو سرقته.

كيف يتم استغلال ثغرة YellowKey في ويندوز؟

تم الكشف عن تفاصيل الثغرة بواسطة الباحث الأمني المعروف باسم Chaotic Eclipse. وتعتمد عملية الاستغلال على خطوات تقنية تتطلب وصولاً فيزيائياً إلى الحاسوب:

  • وضع ملفات 'FsTx' معدلة خصيصاً على وحدة تخزين USB أو قسم نظام EFI.
  • توصيل وحدة الـ USB بالجهاز المستهدف الذي يعمل بنظام ويندوز مع تفعيل BitLocker.
  • إعادة تشغيل الجهاز والدخول في بيئة استرداد ويندوز (WinRE).
  • الضغط باستمرار على مفتاح CTRL لتفعيل واجهة أوامر (Shell) تتمتع بصلاحيات وصول غير مقيدة للقرص المشفر.

الإصدارات المتأثرة بالثغرة الأمنية

أكدت التقارير التقنية أن المشكلة تؤثر على الأنظمة التالية:

  • ويندوز 11 إصدار 26H1 و24H2 و25H2 (لأنظمة x64).
  • ويندوز سيرفر 2025 بكافة إصداراته.
  • نسخ ويندوز سيرفر 2025 (تثبيت Core).

كيف تحمي بياناتك من ثغرة YellowKey الآن؟

لمعالجة هذا الخطر، وضعت مايكروسوفت والخبراء الأمنيون خارطة طريق واضحة للمستخدمين والمسؤولين التقنيين لضمان سلامة أجهزتهم. حسب تيكبامين، تشمل هذه الإجراءات:

1. تعطيل أداة الاسترداد التلقائي

يجب على المستخدمين منع أداة الاسترداد التلقائي FsTx (autofstx.exe) من البدء تلقائياً عند تشغيل صورة WinRE. هذا التغيير يمنع نظام ملفات NTFS من القيام بإعادة التشغيل التي تؤدي إلى ثغرة واجهة الأوامر غير المقيدة.

2. تفعيل وضع TPM+PIN

تعتبر هذه الخطوة هي الأكثر فاعلية؛ حيث تنصح مايكروسوفت بالانتقال من وضع الحماية المعتمد على شريحة TPM فقط إلى وضع TPM بالإضافة إلى رمز PIN. يتطلب هذا الإجراء ما يلي:

  • إدخال رمز PIN سري في كل مرة يتم فيها تشغيل الجهاز لفك تشفير القرص.
  • يمكن إعداد ذلك عبر لوحة التحكم (Control Panel) أو أوامر PowerShell.
  • هذا الإجراء يحبط هجمات YellowKey تماماً لأنه يضيف طبقة تحقق بشرية قبل فك التشفير.

نصائح إضافية لمديري الأنظمة

بالنسبة للأجهزة التي لم يتم تشفيرها بعد، يُنصح بشدة بتفعيل خيار "تطلب مصادقة إضافية عند بدء التشغيل" عبر سياسات المجموعة (Group Policies) أو Microsoft Intune. كما يجب التأكد من ضبط إعدادات رمز PIN الخاص بشريحة TPM لتكون إلزامية عند كل إقلاع للنظام.

تُذكرنا هذه الثغرة بأن التشفير التلقائي ليس دائماً كافياً، وأن إضافة خطوات أمان يدوية مثل رمز الـ PIN يمكن أن تكون هي الفاصل بين حماية خصوصيتك أو تعرض بياناتك الحساسة للتسريب والسرقة.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#ويندوز 11 #مايكروسوفت

مقالات مقترحة

محتوى المقال
جاري التحميل...