Un investigador de ciberseguridad ha alertado recientemente sobre una vulnerabilidad crÃtica en Windows 11, que podrÃa eludir la protección BitLocker, un sistema diseñado para salvaguardar datos confidenciales. Microsoft aún no ha lanzado un parche, y la amenaza sigue siendo muy real.
Cabe mencionar que no es la primera vez que Windows 11 presenta deficiencias de seguridad. Cada martes de actualizaciones trae consigo varias, pero aún persisten algunas vulnerabilidades. En esta ocasión, el fallo ataca directamente la protección de los datos cifrados.
El investigador detrás de la revelación, conocido por el seudónimo Chaotic Eclipse, no es ajeno a este tipo de trabajo. Ha desatado una nueva vulnerabilidad denominada llave amarilla, que tiene como objetivo el mecanismo de arranque seguro de Windows.
YellowKey: Cuando una llave USB abre las puertas de la caja fuerte
Esta vulnerabilidad explota WinRE, el conocido entorno de recuperación integrado en Windows. El ataque comienza de forma sencilla: basta con colocar archivos especialmente diseñados en una unidad USB, conectarla y reiniciar el PC en modo de recuperación.
¡Sorpresa! Al mantener pulsada la tecla CTRL, se abre una consola que otorga acceso completo a los datos cifrados. Es como si tuvieras una llave duplicada sin necesidad de llamar a la puerta.
Windows 11, asà como las versiones de servidor de 2022 y 2025, son el objetivo del ataque. Windows 10, hasta el momento, no ha sufrido daños. Esta confirmación proviene de Kevin Beaumont, otro experto que valida la viabilidad del ataque.
Una vulnerabilidad que incluso ignora el código PIN al iniciar.
Chaotic Eclipse especifica que la vulnerabilidad funciona incluso cuando BitLocker está protegido por un código PIN. Un duro golpe para los administradores que se creÃan seguros. Afortunadamente, aún no han revelado el método exacto para eludir esta última capa de protección.
Simultáneamente, otra vulnerabilidad, llamada plasma verdeEstá circulando. Esto permite obtener privilegios de administrador en la máquina, desbloqueando lo que se desee sin necesidad de ser administrador. Esto representa un grave problema para las infraestructuras que no realizan un seguimiento tan exhaustivo.
En este asunto, Microsoft sigue a la espera, sin una solución oficial hasta la fecha. Ni una palabra, ni siquiera un posible parche para el martes que solucione este problema.
Cómo limitar los daños mientras se espera el parche
Ante esta situación, no existen muchas soluciones, pero sà algunos consejos sencillos que se pueden aplicar. Activar un código PIN de BitLocker sigue siendo una primera capa de protección, aunque no sea infalible.
A continuación, bloquear el proceso de arranque con una contraseña de BIOS impide arrancar desde una unidad USB, frustrando asà la vulnerabilidad YellowKey más sencilla. Es una medida básica, ¡pero puede salvar datos!
No olvides que incluso los viejos hábitos siguen siendo efectivos. Controlar fÃsicamente el acceso al ordenador para evitar la inserción maliciosa de unidades USB sigue siendo la mejor medida preventiva.
Entre la revelación y la tensión: un duelo que apenas ha comenzado.
Chaotic Eclipse advierte: se avecinan más filtraciones. Junio ​​de 2026 podrÃa ser un martes de actualizaciones muy ajetreado. Por ahora, los usuarios de Windows 11 deben mantenerse alerta.
Este tipo de vulnerabilidad constituye una clara advertencia. Detrás de la elegante interfaz y las nuevas funciones, Windows a veces oculta fallos que causan dolores de cabeza a los administradores.
Fuente: www.phonandroid.com

Comments
Leave a comment