テック・ロジック / デジタル生態系

研究者が Windows BitLocker のゼロデイ回避「YellowKey」を公開、同時に GreenPlasma の権限昇格関連脆弱性も開示

2026年5月、複数メディアが研究者による2件の Windows ゼロデイ公開を報じた。YellowKey は BitLocker の回避脆弱性として説明され、GreenPlasma は Windows の権限昇格に関連するとされた。3つの情報源は名称と Microsoft Windows エコシステムに関する公開事実を一致して確認しているが、GreenPlasma の性質、公開されたコードの形式、攻撃利用の有無については、情報源間で差異があるか、完全には確認できない。

TSO要約

  • 2026年5月、複数メディアが研究者による2件の Windows ゼロデイ公開を報じた。YellowKey は BitLocker の回避脆弱性として説明され、GreenPlasma は Windows の権限昇格に関連するとされた。3つの情報源は名称と Microsoft Windows エコシステムに関する公開事実を一致して確認しているが、GreenPlasma の性質、公開されたコードの形式、攻撃利用の有無については、情報源間で差異があるか、完全には確認できない。
  • テック・ロジック · デジタル生態系
  • 2026年5月14日
TSO注記各記事は独立した報道に照らして検証されています。読者が根拠を直接確認できるよう、分析とともに元の情報源へのリンクを掲載しています。

情報源の透明性

元の報道情報源

  1. USB stick opens Windows BitLocker drives in new zero-day - iTnewswww.itnews.com.au
  2. Mystery Microsoft bug leaker keeps the zero-days coming - The Registerwww.theregister.com
  3. Microsoft Windows Alert—Angry Hacker Drops 2 New Zero-Day Exploits - Yahoo News Singaporesg.news.yahoo.com

上部3ソースの見解と TSO 検証結果:

  • ソース1(iTnews)で確認された内容: 研究者は脆弱性を YellowKey と命名したこと、Windows 11、Windows Server 2022、2025 に影響しうること、そしてコンピューターへの物理的接触が必要であること。ソース1はさらに、GreenPlasma という Windows 11 および Windows Server 2022/2025 の権限昇格脆弱性についても一部詳細が公開されたと伝えている。

  • ソース2(The Register)で確認された内容: YellowKey は BitLocker PIN と BIOS パスワードロックを設定することで緩和できること、研究者が公開したのは GreenPlasma の部分的な exploit code であり、完全な PoC ではないこと。

  • ソース3(Yahoo News Singapore)で確認された内容: これら2つのゼロデイはそれぞれ YellowKey と GreenPlasma と命名され、YellowKey は Windows BitLocker の暗号化回避、GreenPlasma は Windows CTFMON の任意 section creation による権限昇格に関連するとされ、さらに両者は public proof-of-exploit code の公開後24時間以内に実際の攻撃で使われたと報じている。

TSO 検証結果:

  • T(Topline, 共通の核心事実): 3ソースとも、研究者が Microsoft Windows に関連する2件のゼロデイ/脆弱性公開を行い、その名称が YellowKey と GreenPlasma であることを一致して確認している。

  • S(Support, 相互に裏付け可能な詳細): YellowKey は BitLocker の回避に関連し、GreenPlasma は権限昇格に関連する。YellowKey が物理アクセスを要する点はソース1のみが明確に言及している。

  • O(Outstanding, 不一致または要検証): GreenPlasma の技術的性質は3ソースで完全には一致せず、公開形式も「一部詳細」「部分的 exploit code」「proof of exploit code」など表現に差がある。また、「すでに実際の攻撃に使われた」という点はソース3のみの言及で、他のソースでは確認できない。

共通して確認できる事実:

  1. 研究者は YellowKey と GreenPlasma という名称の2つの脆弱性/ゼロデイを公開した。

  2. YellowKey は Windows BitLocker に関連している。

  3. GreenPlasma は Windows の権限昇格に関連している。

  4. 関連報道は 2026年5月に行われ、Microsoft Windows のゼロデイ開示をめぐるものだった。

主な相違点:

  1. GreenPlasma の具体的な脆弱性説明に差がある:

    • ソース1: 「Windows 11 と Server 2022/2025 の権限昇格脆弱性の一部詳細」

    • ソース3: 「Windows CTFMON の arbitrary section creation による権限昇格脆弱性」

    • ソース2: GreenPlasma の部分的 exploit code を公開したとだけ説明
      これらは給付されたソース内で完全には統一確認できない。

  2. 公開コンテンツの形式に差がある:

    • ソース1: 「一部詳細」

    • ソース2: 「完全な PoC ではなく、部分的 exploit code」

    • ソース3: 「public proof-of-exploit code」
      完全な PoC かどうかは、ソース間で表現が異なり統一確認できない。

  3. 攻撃利用の有無:

    • ソース3のみが、公開後24時間以内に active attack campaigns で使われたと明言。

    • 他の2ソースはこの点に触れておらず、現時点では確認不能。

  4. 緩和策:

    • ソース2のみが、YellowKey は BitLocker PIN と BIOS パスワードロックで緩和可能と述べている。

    • 他ソースには記載がない。

背景と分析:
3ソースの情報から見ると、これは Windows のセキュリティ機構をめぐる公開披露事件であり、焦点は YellowKey による BitLocker 保護の回避能力と、GreenPlasma の権限昇格リスクにある。ソース1は YellowKey の影響範囲と物理アクセス要件を強調し、ソース2は防御面に立ち戻って BitLocker PIN と BIOS パスワードロックによる緩和策に触れ、ソース3はリスクを「すでに実戦投入された」段階として描写している。ただしこの点は単独ソースに依存しているため、交差確認されていない情報として扱うべきである。

3ソースを突き合わせた最も慎重な結論は、YellowKey と GreenPlasma の公開事実自体は複数メディアで確認できる一方、GreenPlasma の技術詳細、公開されたコードの成熟度、実際の攻撃利用の有無については、ソース間で表現が揃っていない、あるいは単独ソースにとどまっている、ということだ。外部向けの記述では、「確認済みの事実」と「単一ソースの主張」を明確に分け、未交差確認情報を断定として書かないことが重要である。

3ソースの見解要約:

  • ソース1(iTnews): YellowKey の影響対象、物理接触要件、GreenPlasma の同時公開を強調。

  • ソース2(The Register): YellowKey の緩和策を強調し、GreenPlasma は部分的 exploit code だけだと指摘。

  • ソース3(Yahoo News Singapore): 2件のゼロデイが活発な攻撃に使われたとし、GreenPlasma の技術説明をより具体的に提示。

結論:
提示されたソースを総合すると、研究者が YellowKey と GreenPlasma の2件の Windows 関連脆弱性開示を行ったことは確認できる。ただし、名称と基本的な関連先、そして一部の防御情報以外の点、特に GreenPlasma の具体的技術内容、公開材料の性質、広範な攻撃利用の有無については、「ソース未言及」または「提示されたソースだけでは確認できない」と表現するのが適切である。

テック・ロジック