Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-45585

6,8 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft eine Sicherheitsfunktion von Windows und ermöglicht es, deren Schutzwirkung zu umgehen (Security Feature Bypass). Sie ist unter dem Namen „YellowKey“ öffentlich bekannt geworden; ein Proof-of-Concept, also ein funktionsfähiger Nachweis der Ausnutzbarkeit, wurde veröffentlicht. Der Angriff zielt auf Geräte, die einem Angreifer physisch in die Hände fallen können – etwa wenn Mitarbeitende ihre Arbeitsgeräte mit nach Hause oder auf Dienstreisen nehmen und diese verloren gehen oder gestohlen werden. In diesem Szenario lässt sich der Schutz der gespeicherten Daten aushebeln. Entscheidend für die Ausnutzbarkeit ist die Art der eingesetzten Geräteabsicherung: Wird der Zugang zusätzlich durch eine PIN in Verbindung mit dem Sicherheitschip (TPM) abgesichert, ist die Lücke nach Herstellerangaben nicht ausnutzbar. Anfällig sind somit vor allem Geräte, deren Verschlüsselung allein auf dem Sicherheitschip ohne zusätzliche PIN beruht.