Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Windows 11 activa BitLocker por defecto, pero dos zero-days lo vuelven obsoleto
  • Tecnología

Windows 11 activa BitLocker por defecto, pero dos zero-days lo vuelven obsoleto

teknomers 16 de Mayıs de 2026 (Last updated: 16 de Mayıs de 2026) 3 minutes read
Windows 11 activa BitLocker por defecto, pero dos zero-days lo

Windows 11 y la vulnerabilidad de BitLocker

El cifrado de disco BitLocker en Windows 11 es una herramienta esencial para proteger la información sensible. Sin embargo, recientemente han surgido dos vulnerabilidades críticas, descubiertas por el investigador Chaotic Eclipse, que podrían comprometer esta seguridad.

Vulnerabilidad YellowKey

La primera vulnerabilidad, conocida como YellowKey, fue revelada en un proof of concept (PoC) el 12 y 13 de mayo. Este ataque consiste en copiar un archivo específico desde el directorio System Volume InformationFsTx a una unidad USB. A continuación, el usuario puede reiniciar el ordenador en el entorno de recuperación de Windows (WinRE) con la USB conectada y presionar la tecla CTRL durante el arranque. Esto provoca la apertura de un shell de comandos, proporcionando acceso al volumen cifrado por BitLocker.

Reproducción del Exploit

Will Dormann, un exanalista del CERT/CC, demostró públicamente la validez de este exploit en la red social Mastodon. Su análisis no solo confirmó el bypass de la seguridad de BitLocker, sino que reveló que los “bits” NTFS transaccionales almacenados en la USB pueden modificar el contenido de otros volúmenes durante el proceso de reproducir el ataque. Este hecho pone de manifiesto un riesgo mayor que el simple acceso no autorizado: la capacidad de alterar datos de otros archivos en el sistema.

Confirmaciones en la Comunidad

Kevin Beaumont, una figura respetada en el ámbito de la ciberseguridad, también corroboró la validez del PoC. Esta coincidencia subraya la gravedad de la situación y la necesidad urgente de que los usuarios de Windows 11 evalúen sus medidas de seguridad.

GreenPlasma: Elevación de Privilegios

Además de YellowKey, Chaotic Eclipse presentó otra vulnerabilidad denominada GreenPlasma, que permite una elevación de privilegios local a través de un componente menos conocido de Windows, el CTFMON. Este servicio es responsable de la gestión de la barra de idiomas y métodos de entrada. La vulnerabilidad en cuestión se encuentra exclusivamente en el entorno WinRE, lo que podría sugerir la existencia de una “puerta trasera”. Aunque este término se utiliza con cautela, sugiere un riesgo adicional que la comunidad de seguridad debe analizar con detenimiento.

Implicaciones de Seguridad

La identificación de estas vulnerabilidades plantea serias preguntas sobre la seguridad integral de Windows 11 y sus características de cifrado. Si bien BitLocker se presenta como una solución robusta para la protección de datos, el descubrimiento de fallas como estas pone en tela de juicio esa percepción. Los usuarios deben considerar la posibilidad de aplicar medidas complementarias de seguridad para proteger su información.

Conclusiones

El descubrimiento de YellowKey y GreenPlasma resalta la importancia de mantener los sistemas actualizados y seguros. Aunque BitLocker es una herramienta poderosa para la protección de datos, se deben emplear estrategias de seguridad adicionales. Los usuarios deben estar alerta ante posibles actualizaciones de seguridad y seguir las recomendaciones de expertos en ciberseguridad. La vigilancia y la educación son esenciales para mitigar los riesgos asociados con estas vulnerabilidades.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La prohibición de los productos alimentarios a base de CBD desde este viernes 15 de mayo provoca la ira de los profesionales
Next: «Un ejemplo de coraje»: afectada por un cáncer de huesos, la ex esperanza del ciclismo belga Jilke Michielsen muere a los 19 años

Related Stories

iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026
SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Trump nomina a Keith Sonderling como secretario de Trabajo tras meses de tumulto en el departamento laboral – Teknomers

teknomers 30 de Haziran de 2026
  • Finanzas

Las rebajas de verano prolongadas hasta el martes 28 de julio debido a la ola de calor

teknomers 30 de Haziran de 2026
Un miembro del gobierno de Trump hizo una "danza de
  • Deporte

Un miembro del gobierno de Trump hizo una “danza de la alegría” para celebrar la eliminación de Irán en la Copa del Mundo.

teknomers 30 de Haziran de 2026
  • Cultura

« De machos en busca de hembras »: por qué el sexismo sigue presente en la telerrealidad

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.