Microsoft BitLocker로 보호된 드라이브를 복구 키 없이 USB 메모리의 파일만으로 접근할 수 있는 취약점이 드러나
Vulnerability Revealed That Lets BitLocker-Protected Drives Be Accessed Using Only Files on a USB Memory Stick Without a Recovery Key

TL;DR AI
2분핵심 요약
보안 연구자 Nightmare-Eclipse가 USB 드라이브와 물리적 접근만으로 일부 Windows 시스템의 BitLocker를 우회할 수 있는 제로데이 YellowKey를 공개했다.
이 취약점은 일부 Windows 11 및 Windows Server 버전에 영향을 줄 수 있어, 분실·도난된 기기의 데이터가 노출될 위험이 있다.
Nightmare-Eclipse는 별도로 GreenPlasma라는 Windows 권한 상승 취약점도 공개했으며, 이를 통해 SYSTEM 권한까지 이어질 수 있다.
BitLocker는 Windows 기기 보호에 널리 쓰이기 때문에, 이런 로컬 공격 경로와 결합될 경우 보안 영향이 크다.


