tecnologia

Bitlocker: una vulnerabilidad abre la puerta a la invasión silenciosa de windows 11

Una nueva falla de seguridad en Windows 11 pone en riesgo la protección de datos de miles de usuarios. La vulnerabilidad, bautizada como ‘YellowKey’, permite a atacantes saltarse por completo el cifrado BitLocker simplemente conectando un pendrive modificado al ordenador, apagándolo y reiniciándolo.

El fallo reside en el entorno de recuperación de windows

El experto bajo el seudónimo de Chaotic Eclipse ha revelado que el problema no radica en el propio algoritmo de cifrado, sino en el funcionamiento del entorno de recuperación de Windows (WinRE). Un ataque, sorprendentemente sencillo, explota una debilidad en este proceso: al insertar una memoria USB con archivos especiales (formato FsTx) y mantener pulsada la tecla Control durante un momento crucial del inicio, se inunda el sistema con una línea de comandos con permisos de administrador.

Desde ese punto, el atacante obtiene acceso ilimitado a los archivos cifrados, ignorando por completo la protección BitLocker. Es una brecha que se ha filtrado sin que Microsoft haya podido reaccionar a tiempo, dejando las puertas abiertas para un ataque devastador.

Microsoft responde con una guía de emergencia y un cambio de estrategia

Microsoft responde con una guía de emergencia y un cambio de estrategia

La compañía ha publicado una guía de urgencia con instrucciones manuales para que los administradores de sistemas puedan parchear la vulnerabilidad. Pero la solución definitiva pasa por implementar un cambio en la configuración de BitLocker.

Microsoft aconseja abandonar la configuración de BitLocker que solo utiliza el chip TPM y adoptar el modelo TPM+PIN. Esta nueva opción exige al usuario que introduzca un código PIN en una pantalla de seguridad antes de que Windows se cargue, añadiendo una capa extra de protección que frustrará cualquier intento de ataque mediante pendrive.

Esta medida, según fuentes de SUSE, podría ser un paso crucial para fortalecer la seguridad en el sector público, priorizando el código abierto como Linux frente a alternativas propietarias como Windows. La compañía ha pedido a la Unión Europea una nueva legislación que impulse el uso de soluciones de código abierto en el ámbito gubernamental.

CVE-2026-45585 es el código que identifica oficialmente esta vulnerabilidad. La rapidez con la que se ha propagado la información del ataque subraya la necesidad de actuar con celeridad. Es hora de dejar de confiar ciegamente en la seguridad automática y adoptar medidas proactivas para proteger nuestros datos.