منطق التقنية / النظام البيئي الرقمي

الباحثون يكشفون علنًا عن يوم صفر لتجاوز BitLocker في Windows باسم YellowKey، مع الإفصاح بالتزامن عن ثغرة تصعيد صلاحيات مرتبطة بـ GreenPlasma

في مايو 2026، تناولت عدة وسائل إعلام ثغرتين من يوم الصفر في Windows كشف عنهما باحثون: وُصف YellowKey بأنه ثغرة تجاوز مرتبطة بـ BitLocker، بينما ارتبط GreenPlasma بتصعيد الصلاحيات في Windows. أكدت ثلاثة مصادر الأسماء نفسها وعلاقتها بمنظومة Microsoft Windows؛ لكن ظهرت اختلافات أو عدم يقين كامل بين المصادر بشأن طبيعة GreenPlasma، وشكل كود الاستغلال، وما إذا كان قد استُخدم بالفعل في هجمات.

ملخص TSO

  • في مايو 2026، تناولت عدة وسائل إعلام ثغرتين من يوم الصفر في Windows كشف عنهما باحثون: وُصف YellowKey بأنه ثغرة تجاوز مرتبطة بـ BitLocker، بينما ارتبط GreenPlasma بتصعيد الصلاحيات في Windows. أكدت ثلاثة مصادر الأسماء نفسها وعلاقتها بمنظومة Microsoft Windows؛ لكن ظهرت اختلافات أو عدم يقين كامل بين المصادر بشأن طبيعة GreenPlasma، وشكل كود الاستغلال، وما إذا كان قد استُخدم بالفعل في هجمات.
  • منطق التقنية · النظام البيئي الرقمي
  • 14 مايو 2026
ملاحظة TSOيُراجَع كل مقال بالاستناد إلى تقارير مستقلة، وتُدرج روابط المصادر الأصلية مع التحليل حتى يتمكن القراء من فحص الأدلة مباشرة.

شفافية المصادر

مصادر التقارير الأصلية

  1. USB stick opens Windows BitLocker drives in new zero-day - iTnewswww.itnews.com.au
  2. Mystery Microsoft bug leaker keeps the zero-days coming - The Registerwww.theregister.com
  3. Microsoft Windows Alert—Angry Hacker Drops 2 New Zero-Day Exploits - Yahoo News Singaporesg.news.yahoo.com

آراء المصادر الثلاثة في الأعلى ونتيجة التحقق عبر TSO:

  • المصدر 1 (iTnews) يؤكد: أن الباحث سمّى الثغرة YellowKey؛ وأنها قد تؤثر في Windows 11 وWindows Server 2022 و2025؛ وأنها تتطلب وصولًا ماديًا إلى الجهاز. كما يذكر المصدر 1 أن الباحث كشف أيضًا عن بعض التفاصيل الخاصة بثغرة تصعيد صلاحيات في Windows 11 وWindows Server 2022/2025 تحمل اسم GreenPlasma.

  • المصدر 2 (The Register) يؤكد: أن YellowKey يمكن التخفيف من أثره عبر ضبط BitLocker PIN وقفل كلمة مرور BIOS؛ وأن الباحث كشف عن جزء من كود الاستغلال الخاص بـ GreenPlasma، وليس إثبات استغلال كاملًا.

  • المصدر 3 (Yahoo News Singapore) يؤكد: أن هاتين الثغرتين من يوم الصفر تحملان اسمي YellowKey وGreenPlasma؛ وأن YellowKey هو تجاوز لتشفير Windows BitLocker؛ وأن GreenPlasma يرتبط بتصعيد الصلاحيات عبر Windows CTFMON مع إنشاء أقسام عشوائية؛ كما يذكر أن كليهما استُخدم في هجمات نشطة خلال 24 ساعة من نشر كود إثبات الاستغلال.

نتيجة التحقق TSO:

  • T (الخلاصة العليا، الحقائق المشتركة): تؤكد المصادر الثلاثة أن الباحث كشف عن ثغرتين/يومي صفر مرتبطتين بـ Microsoft Windows، واسميهما YellowKey وGreenPlasma.

  • S (الدعم، التفاصيل المدعومة متقاطعة): يرتبط YellowKey بتجاوز BitLocker؛ ويرتبط GreenPlasma بتصعيد الصلاحيات؛ وكون YellowKey يتطلب وصولًا ماديًا ذُكر صراحةً في المصدر 1 فقط.

  • O (النقاط العالقة، ما هو غير متسق أو غير مؤكد): طبيعة GreenPlasma التقنية غير موصوفة بصورة متطابقة في المصادر الثلاثة؛ كما أن شكل المادة المنشورة عنه، هل هي “تفاصيل جزئية” أم “جزء من كود الاستغلال” يختلف في الصياغة؛ أما الادعاء بأنه استُخدم في هجمات نشطة فورد في المصدر 3 فقط ولا يمكن تأكيده من المصدرين الآخرين.

الحقائق المؤكدة المشتركة:

  1. الباحث كشف علنًا عن ثغرتين/يومي صفر، باسمَي YellowKey وGreenPlasma.

  2. YellowKey مرتبط بـ Windows BitLocker.

  3. GreenPlasma مرتبط بتصعيد الصلاحيات في Windows.

  4. جرت التغطية الإعلامية في مايو 2026، وفي سياق إفصاح عن ثغرات صفرية في Microsoft Windows.

أبرز نقاط الاختلاف:

  1. الوصف التقني الدقيق لـ GreenPlasma يختلف بين المصادر:

    • المصدر 1: يصفه بأنه “تفاصيل جزئية لثغرة تصعيد صلاحيات في Windows 11 وServer 2022/2025”.

    • المصدر 3: يصفه بأنه “ثغرة تصعيد صلاحيات غير مقيّدة عبر إنشاء أقسام عشوائية في Windows CTFMON”.

    • المصدر 2: يكتفي بالقول إن ما نُشر هو “جزء من كود الاستغلال” الخاص بـ GreenPlasma.
      ولا يمكن توحيد هذه الأوصاف بالكامل بالاستناد إلى المصادر المتاحة.

  2. صيغة المحتوى المنشور تختلف:

    • المصدر 1: “تفاصيل جزئية”.

    • المصدر 2: “جزء من كود الاستغلال، وليس إثبات استغلال كامل”.

    • المصدر 3: يذكر “كود إثبات الاستغلال” المنشور.
      لذلك لا يمكن الجزم من هذه المصادر وحدها بأنه كان PoC كاملًا.

  3. هل استُخدم في هجمات:

    • المصدر 3 فقط يقول إن الثغرتين استُخدمتا في حملات هجوم نشطة خلال 24 ساعة من النشر.

    • المصدران الآخران لا يذكران ذلك، لذا يبقى غير مؤكد.

  4. إجراءات التخفيف:

    • المصدر 2 فقط يشير إلى أن ضبط BitLocker PIN وقفل كلمة مرور BIOS يمكن أن يخففا من YellowKey.

    • بقية المصادر لا تتطرق إلى هذه النقطة.

الخلفية والتحليل:
تشير المعلومات المستقاة من المصادر الثلاثة إلى حدث إفصاح أمني يركز على آليات الحماية في Windows، حيث يتمثل جوهر الخطر في قدرة YellowKey على تجاوز طبقة الحماية الخاصة بـ BitLocker، وفي مخاطر GreenPlasma المتعلقة بتصعيد الصلاحيات. يبرز المصدر 1 نطاق التأثير على Windows 11 وإصدارات الخوادم، مع الإشارة إلى الحاجة إلى وصول مادي؛ فيما يعيد المصدر 2 النقاش إلى الممارسات الدفاعية، مثل استخدام PIN لـ BitLocker وكلمة مرور BIOS؛ أما المصدر 3 فيدفع السرد نحو احتمال الاستخدام الهجومي الفعلي، لكن هذا الادعاء يبقى قائمًا على مصدر واحد فقط ولا يرقى إلى مستوى التأكيد المتقاطع.

وبالنظر إلى التحقق المتقاطع، فإن الاستنتاج الأكثر تحفظًا هو أن الكشف عن YellowKey وGreenPlasma قد تأكد عبر عدة وسائل إعلام، لكن التفاصيل التقنية لـ GreenPlasma، ودرجة نضج كود الاستغلال، ومدى استخدامهما في هجمات فعلية، ما تزال محل اختلاف أو مدعومة بمصدر منفرد. لذا ينبغي عند الصياغة الإعلامية التمييز بوضوح بين “الحقائق المؤكدة” و“أقوال مصدر واحد”، وتجنب تحويل المعلومات غير المتقاطعة إلى حكم نهائي.

ملخص وجهات نظر المصادر الثلاثة:

  • المصدر 1 (iTnews): يركز على هدف YellowKey، والحاجة إلى وصول مادي، والإفصاح المتزامن عن GreenPlasma.

  • المصدر 2 (The Register): يركز على تخفيف YellowKey، ويؤكد أن ما كُشف من GreenPlasma هو مجرد جزء من كود الاستغلال.

  • المصدر 3 (Yahoo News Singapore): يركز على دخول الثغرتين في سيناريوهات هجوم نشطة، ويقدم وصفًا تقنيًا أكثر تحديدًا لـ GreenPlasma.

الخلاصة:
استنادًا إلى المصادر المتاحة، يمكن تأكيد أن الباحث كشف عن ثغرتي Windows باسم YellowKey وGreenPlasma؛ لكن ما عدا الأسماء والارتباط الأساسي وبعض معلومات الحماية، فإن التفاصيل التقنية الدقيقة لـ GreenPlasma، وطبيعة المادة المنشورة عنه، وما إذا كان قد استُخدم على نطاق واسع، يجب أن تُصاغ على أنها غير مذكورة في المصادر الأخرى أو غير قابلة للتأكيد من هذه المصادر.

مصادر المعلومات

منطق التقنية