BitLocker安全性漏洞(CVE-2026-45585)
根据Microsoft官方安全公告,Windows系统中已识别出一项安全性功能绕过漏洞(安全功能绕过漏洞),编号为CVE-2026-45585,并被公开称为「YellowKey」。
在此漏洞情境下,攻击者可能于特定条件下绕过部分BitLocker保护机制,影响装置数据的安全性。
在Microsoft提供正式修补更新前,Microsoft建议用户可以在BitLocker中启用「TPM + PIN」双重认证模式,以提升防护等级。
详细操作步骤请参考这篇文章:如何设定BitLocker开机时搭配TPM与PIN验证机制