微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞

微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞

安全研究團隊近日揭露了一項影響微軟 bitlocker 加密機制的高危漏洞——yellowkey(cve-2026-45585)。該漏洞使攻擊者能夠繞過 windows 復原環境(winre)中的正常加密驗證程序,直接存取以 bitlocker 加密的磁碟資料。由於研究人員與微軟在協調披露過程中未能達成共識,加上微軟初期回應遲緩,該漏洞最終被公開披露。

目前,微軟已正式確認此問題,並發布了一項臨時修復措施,旨在停用 winre 中具有風險的 fstx 自動恢復組件(autofstx.exe)。該解決方案透過修改 bootexecute 登錄項目來實現,從而防止惡意程式碼在系統早期啟動或復原模式下以提升權限執行。微軟計劃將永久修復方案納入其定期累積更新中,屆時用戶將無需再依賴腳本進行長期保護。

根據微軟的安全公告,該漏洞的 cvss 評分為 6.8(中高嚴重性),且需要實體存取裝置才能加以利用。受影響的版本包括 windows 11 24h2、25h2、26h1,以及 windows server 2025 和相關系統。值得注意的是,若裝置已啟用基於 tpm 的 pin 双重認證,則此漏洞將無法成功被利用。

對於面臨裝置失竊或實體存取等風險的使用者,建議盡快部署官方提供的修復腳本。該腳本會離線掛載並編輯 winre 映像中的系統登錄鍵,精確移除 autofstx.exe 的啟動項目,同時確保 bitlocker 的完整性不受影響,從而阻斷潛在的攻擊途徑。

官方修復腳本下載連結:https://msrc.microsoft.com/update-guide/vulnerability/cve-2026-45585

Unraid 730 正式版現已推出:告別 USB 開機,系統效能更穩定、部署更簡便

unraid已正式發布7.3.0版本,這是一項穩定版,標誌著這款基於linux的nas作業系統迎來了重大的架構演進。該系統長期以來採用封閉原始碼策略,如今首次支援將系統直接安裝並啟動於

Unraid 730 正式版現已推出:告別 USB 開機,系統效能更穩定、部署更簡便

微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞

安全研究團隊近日揭露了一項影響微軟 bitlocker 加密機制的高危漏洞——yellowkey(cve-2026-45585)。該漏洞使攻擊者能夠繞過 windows 復原環境(winre)中的正常加密驗證程序,直接

微軟已發布官方修復程式,以應對公開披露的 BitLocker 加密繞過漏洞

微軟已證實,經典版 Outlook 在載入電子郵件圖像時會出現問題,目前尚無修復方案

微軟已正式確認,部分使用舊版 outlook 的用戶在載入電子郵件圖像時會遇到問題——無論是在一般電子郵件、電子報,還是內嵌簽名中,圖像都可能無法顯示。根據最新支援文件,此問題

微軟已證實,經典版 Outlook 在載入電子郵件圖像時會出現問題,目前尚無修復方案

文件基金會再次發聲,批評微軟的OOXML格式缺乏真正的開放性

文件基金會(tdf)近日再次就辦公文件標準議題發表聲明,直接批評微軟在格式生態系統中的封閉策略。作為libreoffice背後的推動力量,tdf堅守開放數位主權的原則,力挺全面採用由國際

文件基金會再次發聲,批評微軟的OOXML格式缺乏真正的開放性

TeamPCP駭客組織已公開披露其供應鏈攻擊技術,並針對軟體開發者發佈了具體的防護建議,協助企業有效防禦類似的攻擊

近期,活躍於 npm 生態系統中的先進持續威脅組織 teampcp,公開接受安全機構的深度採訪,揭露了其長期隱蔽的供應鏈攻擊鏈。據該組織自述,他們已成功滲透超過一萬家企業的開發環境

TeamPCP駭客組織已公開披露其供應鏈攻擊技術,並針對軟體開發者發佈了具體的防護建議,協助企業有效防禦類似的攻擊

AMD出人意料地為一款九年前的顯示卡發布了全新的驅動程式更新

amd 已發布 adrenalin edition 26.5.2 驅動程式更新,為九年前推出的基於 polaris 與 vega 的顯示卡注入新活力。此版本針對 radeon rx 400、rx 500、rx 500x、rx vega、rade

AMD出人意料地為一款九年前的顯示卡發布了全新的驅動程式更新

三星已向專利局提交了兩項滑蓋式顯示屏智慧手機的設計專利

三星正加速在可摺疊智慧手機設計領域的創新,其最新專利揭示了兩種突破性的滑動螢幕概念:一種支援水平延伸以擴大顯示面積,另一種則能實現螢幕完全隱藏收納,兼顧攜帶性與保護性

三星已向專利局提交了兩項滑蓋式顯示屏智慧手機的設計專利

全新Redmi K100將搭載頂級旗艦級硬體,帶來全方位的效能提升,不過其起始售價預計將上漲約50%

近日,知名數位部落客「數位聊天站」提前揭露了紅米全新旗艦機型 k100 的核心規格與市場定位。作為 k 系列的重大升級之作,k100 不僅在硬體規格上實現全面躍進,其定價策略也進

全新Redmi K100將搭載頂級旗艦級硬體,帶來全方位的效能提升,不過其起始售價預計將上漲約50%

重大公告:Android系統將正式擴展至筆電平台

google已正式推出全新的人工智能驅動筆電平台——google books,這標誌著其作業系統策略的重大轉變。這款裝置不僅僅是chromebook的迭代產品,而是基於深度客製化的android核心

重大公告:Android系統將正式擴展至筆電平台

ThundeRobot正式推出CU27F160M-EVO雙模迷你LED顯示器,具備超高320Hz刷新率

雷神科技正式推出cu27f160m-evo,這是一款旗艦級迷你led遊戲顯示器,憑藉其雙模式性能架構重新定義了27吋高端遊戲顯示器的標準。該產品結合了4k超高清畫質與極速反應時間,搭載

ThundeRobot正式推出CU27F160M-EVO雙模迷你LED顯示器,具備超高320Hz刷新率

微軟發出緊急警報:Windows Defender 被發現存在兩個未公開的零日漏洞

微軟已發布緊急警報:其內建的安全元件——windows defender,近日曝出兩個零日漏洞,目前正於實境中被惡意利用,攻擊者已展開實際的攻擊行動。第一個漏洞(cve-2026-41091)位於微軟

微軟發出緊急警報:Windows Defender 被發現存在兩個未公開的零日漏洞

谷歌正在推進一項由人工智慧驅動的搜尋廣告試行計畫

谷歌正以人工智慧重塑搜尋廣告生態系統,率先將 gemini 的大型模型能力深度整合至其廣告系統中。這項轉型超越了傳統的關鍵字匹配,而是透過理解使用者意圖、情境線索與即時需

谷歌正在推進一項由人工智慧驅動的搜尋廣告試行計畫

Awekeys推出全新金屬材質的機械鍵盤鍵帽

awekeys已正式推出一項機械鍵盤領域的突破性實驗,融合材料與燈光效果——在其全新金屬鍵帽系列中首次引進半透明字體設計。與先前推出的超薄全金屬鍵帽不同,此次升級著重於功

Awekeys推出全新金屬材質的機械鍵盤鍵帽

Alfie BOXX 復古木質相機,內建即時成像系統,支援一鍵自動沖印

英國設計師戴夫·福克納推出了一款劃時代的新概念相機——alfie boxx,這是一款融合了復古美學與暗房工藝的木質膠片裝置。它不僅僅是一台相機,更兼具便攜式「機械暗房」的功

Alfie BOXX 復古木質相機,內建即時成像系統,支援一鍵自動沖印

一位科技愛好者精心打造了全球首座虛擬作業系統博物館,收藏了570種經典與冷門的作業系統,涵蓋不同時代

全球首座專門展示作業系統的虛擬博物館已正式開幕。這座博物館由一位資深科技收藏家歷時二十餘年精心策劃,館藏涵蓋570種作業系統、250種硬體平台,以及近1,700台互動式虛擬機

一位科技愛好者精心打造了全球首座虛擬作業系統博物館,收藏了570種經典與冷門的作業系統,涵蓋不同時代