Een nieuwe zero-day exploit genaamd YellowKey omzeilt de standaardimplementatie van BitLocker in Windows 11. Deze kwetsbaarheid werd recent gepubliceerd door een onderzoeker die opereert onder de naam Nightmare-Eclipse. BitLocker is de volumebescherming die Microsoft aanbiedt om schijfinhoud ontoegankelijk te maken voor onbevoegden, waarbij de decryptiesleutel wordt opgeslagen in een beveiligd hardwareonderdeel, de Trusted Platform Module (TPM).

Hoewel de exploit als gevaarlijk wordt beschouwd, is fysieke toegang tot de computer vereist om deze te kunnen uitvoeren. BitLocker is voor veel organisaties, waaronder overheidscontractanten, een verplichte beveiligingsmaatregel. Meer informatie en discussie over deze kwetsbaarheid is te vinden in een Slashdot-thread. Het GitHub-account van de onderzoeker is hier beschikbaar.