上部3ソースの見解と TSO 検証結果:
ソース1(iTnews)で確認された内容: 研究者は脆弱性を YellowKey と命名したこと、Windows 11、Windows Server 2022、2025 に影響しうること、そしてコンピューターへの物理的接触が必要であること。ソース1はさらに、GreenPlasma という Windows 11 および Windows Server 2022/2025 の権限昇格脆弱性についても一部詳細が公開されたと伝えている。
ソース2(The Register)で確認された内容: YellowKey は BitLocker PIN と BIOS パスワードロックを設定することで緩和できること、研究者が公開したのは GreenPlasma の部分的な exploit code であり、完全な PoC ではないこと。
ソース3(Yahoo News Singapore)で確認された内容: これら2つのゼロデイはそれぞれ YellowKey と GreenPlasma と命名され、YellowKey は Windows BitLocker の暗号化回避、GreenPlasma は Windows CTFMON の任意 section creation による権限昇格に関連するとされ、さらに両者は public proof-of-exploit code の公開後24時間以内に実際の攻撃で使われたと報じている。
TSO 検証結果:
T(Topline, 共通の核心事実): 3ソースとも、研究者が Microsoft Windows に関連する2件のゼロデイ/脆弱性公開を行い、その名称が YellowKey と GreenPlasma であることを一致して確認している。
S(Support, 相互に裏付け可能な詳細): YellowKey は BitLocker の回避に関連し、GreenPlasma は権限昇格に関連する。YellowKey が物理アクセスを要する点はソース1のみが明確に言及している。
O(Outstanding, 不一致または要検証): GreenPlasma の技術的性質は3ソースで完全には一致せず、公開形式も「一部詳細」「部分的 exploit code」「proof of exploit code」など表現に差がある。また、「すでに実際の攻撃に使われた」という点はソース3のみの言及で、他のソースでは確認できない。
共通して確認できる事実:
研究者は YellowKey と GreenPlasma という名称の2つの脆弱性/ゼロデイを公開した。
YellowKey は Windows BitLocker に関連している。
GreenPlasma は Windows の権限昇格に関連している。
関連報道は 2026年5月に行われ、Microsoft Windows のゼロデイ開示をめぐるものだった。
主な相違点:
GreenPlasma の具体的な脆弱性説明に差がある:
ソース1: 「Windows 11 と Server 2022/2025 の権限昇格脆弱性の一部詳細」
ソース3: 「Windows CTFMON の arbitrary section creation による権限昇格脆弱性」
ソース2: GreenPlasma の部分的 exploit code を公開したとだけ説明
これらは給付されたソース内で完全には統一確認できない。
公開コンテンツの形式に差がある:
ソース1: 「一部詳細」
ソース2: 「完全な PoC ではなく、部分的 exploit code」
ソース3: 「public proof-of-exploit code」
完全な PoC かどうかは、ソース間で表現が異なり統一確認できない。
攻撃利用の有無:
ソース3のみが、公開後24時間以内に active attack campaigns で使われたと明言。
他の2ソースはこの点に触れておらず、現時点では確認不能。
緩和策:
ソース2のみが、YellowKey は BitLocker PIN と BIOS パスワードロックで緩和可能と述べている。
他ソースには記載がない。
背景と分析:
3ソースの情報から見ると、これは Windows のセキュリティ機構をめぐる公開披露事件であり、焦点は YellowKey による BitLocker 保護の回避能力と、GreenPlasma の権限昇格リスクにある。ソース1は YellowKey の影響範囲と物理アクセス要件を強調し、ソース2は防御面に立ち戻って BitLocker PIN と BIOS パスワードロックによる緩和策に触れ、ソース3はリスクを「すでに実戦投入された」段階として描写している。ただしこの点は単独ソースに依存しているため、交差確認されていない情報として扱うべきである。
3ソースを突き合わせた最も慎重な結論は、YellowKey と GreenPlasma の公開事実自体は複数メディアで確認できる一方、GreenPlasma の技術詳細、公開されたコードの成熟度、実際の攻撃利用の有無については、ソース間で表現が揃っていない、あるいは単独ソースにとどまっている、ということだ。外部向けの記述では、「確認済みの事実」と「単一ソースの主張」を明確に分け、未交差確認情報を断定として書かないことが重要である。
3ソースの見解要約:
ソース1(iTnews): YellowKey の影響対象、物理接触要件、GreenPlasma の同時公開を強調。
ソース2(The Register): YellowKey の緩和策を強調し、GreenPlasma は部分的 exploit code だけだと指摘。
ソース3(Yahoo News Singapore): 2件のゼロデイが活発な攻撃に使われたとし、GreenPlasma の技術説明をより具体的に提示。
結論:
提示されたソースを総合すると、研究者が YellowKey と GreenPlasma の2件の Windows 関連脆弱性開示を行ったことは確認できる。ただし、名称と基本的な関連先、そして一部の防御情報以外の点、特に GreenPlasma の具体的技術内容、公開材料の性質、広範な攻撃利用の有無については、「ソース未言及」または「提示されたソースだけでは確認できない」と表現するのが適切である。