Un chercheur rogue publie deux zero-days Windows : bypass BitLocker et élévation de privilÚges
đïž Contexte PubliĂ© le 13 mai 2026 par Cybernews, cet article rapporte la troisiĂšme vague de divulgations publiques de zero-days Windows par un chercheur anonyme se faisant appeler âChaotic Eclipseâ ou âNightmare Eclipseâ, qui affirme avoir Ă©tĂ© lĂ©sĂ© personnellement par Microsoft. đ Exploit 1 : âYellow Keyâ â Bypass BitLocker Lâexploit nommĂ© âYellow Keyâ permet de contourner entiĂšrement le chiffrement BitLocker sur les systĂšmes affectĂ©s. Le vecteur dâattaque requiert : Brancher une clĂ© USB contenant lâexploit sur la machine cible RedĂ©marrer dans lâenvironnement de rĂ©cupĂ©ration Windows (WinRE) Entrer une combinaison de touches spĂ©cifique Un shell avec accĂšs non restreint au volume chiffrĂ© est alors obtenu Le chercheur suspecte que le composant vulnĂ©rable a Ă©tĂ© intentionnellement plantĂ© dans lâenvironnement de rĂ©cupĂ©ration, car il est prĂ©sent dans une installation Windows normale mais sans les fonctionnalitĂ©s dĂ©clenchant le bypass. Les systĂšmes affectĂ©s sont Windows 11, Windows Server 2022 et Windows Server 2025 (Windows 10 non concernĂ©). Lâexploit est disponible publiquement sur GitHub et a Ă©tĂ© confirmĂ© fonctionnel par le chercheur KevTheHermit. ...