
BitLocker Zero-Day: Forscher veröffentlicht Exploit für Windows-Verschlüsselung
Ein Sicherheitsforscher hat Proof-of-Concept-Exploits für zwei kritische Windows-Sicherheitslücken namens YellowKey und GreenPlasma veröffentlicht, wie Bleeping Computer meldet. Beide Exploits umgehen BitLocker-Verschlüsselung ohne Kenntnis des Laufwerk-Passworts. GreenPlasma ist eine Privilege-Escalation-Lücke, die es Angreifern ermöglicht, Root-Zugriff zu erlangen und anschließend BitLocker zu deaktivieren. Die Veröffentlichung erfolgte nach einem Konflikt mit Microsoft über die Disclosure-Timeline. Der Forscher hinter den Exploits ist derselbe, der zuvor Sicherheitslücken in Windows Defender (Redsun) und weitere Vulnerabilities (Bluehammer) geleakt hatte, wie Golem.de berichtet.
Die BitLocker-Bypass funktioniert über die Windows Recovery Environment — eine Systemkomponente, die Administratoren bei Bootvorgängen hilft. Laut Heise Security hebelt ein Angreifer mit physischem Zugriff die Verschlüsselung aus, indem er diese Recovery-Umgebung missbraucht. BitLocker wurde ursprünglich entwickelt, um Daten auch vor physischen Angriffen zu schützen. Diese Lücke unterläuft diesen Kernzweck vollständig. Microsoft hat bis zur Nachricht keine Patches bereitgestellt.
Für DACH-Unternehmen ist das Risiko erheblich. BitLocker ist Standard bei Windows Pro und Enterprise — viele deutsche Mittelstände verlassen sich darauf, dass Laptops und externe Laufwerke geschützt sind. Ein physischer Diebstahl eines verschlüsselten Geräts galt bisher als relativ sicher. Mit dem öffentlichen Exploit ändert sich das sofort. DSGVO-relevant wird es, wenn personenbezogene Daten (z. B. Kundendatenbanken auf Notebooks) durch diese Methode exfiltriert werden — dann droht die 72-Stunden-Meldepflicht. Zudem können Angreifer bei Penetration Tests oder Red-Team-Szenarien diese Exploit-Kette als Vektor für Facility-Access nutzen.
Sofortmaßnahme: Inventarisiere alle Geräte mit BitLocker-Verschlüsselung. Nutze zusätzliche Maßnahmen wie BIOS-Passwörter, physische Sperren und Mobile Device Management (MDM) zur Fernlöschung. Warte nicht auf einen Microsoft-Patch — verstärke die physische Sicherheit jetzt. Für Sicherheitsteams ist das ein Signal, BitLocker nicht als alleinige Kontrolle zu betrachten und Mehrschicht-Strategien für deine Infra zu implementieren.