ventanas

Un investigador de ciberseguridad revela una importante vulnerabilidad que compromete las defensas de Windows 11.

Par Valentin 15 mayo 2026 3 min de lecture
découvrez une vulnérabilité critique récemment révélée dans windows 11, ses risques potentiels et les mesures recommandées pour protéger votre système.

Un investigador de ciberseguridad ha alertado recientemente sobre una vulnerabilidad crítica en Windows 11, que podría eludir la protección BitLocker, un sistema diseñado para salvaguardar datos confidenciales. Microsoft aún no ha lanzado un parche, y la amenaza sigue siendo muy real.

Cabe mencionar que no es la primera vez que Windows 11 presenta deficiencias de seguridad. Cada martes de actualizaciones trae consigo varias, pero aún persisten algunas vulnerabilidades. En esta ocasión, el fallo ataca directamente la protección de los datos cifrados.

El investigador detrás de la revelación, conocido por el seudónimo Chaotic Eclipse, no es ajeno a este tipo de trabajo. Ha desatado una nueva vulnerabilidad denominada llave amarilla, que tiene como objetivo el mecanismo de arranque seguro de Windows.

YellowKey: Cuando una llave USB abre las puertas de la caja fuerte

Esta vulnerabilidad explota WinRE, el conocido entorno de recuperación integrado en Windows. El ataque comienza de forma sencilla: basta con colocar archivos especialmente diseñados en una unidad USB, conectarla y reiniciar el PC en modo de recuperación.

¡Sorpresa! Al mantener pulsada la tecla CTRL, se abre una consola que otorga acceso completo a los datos cifrados. Es como si tuvieras una llave duplicada sin necesidad de llamar a la puerta.

Windows 11, así como las versiones de servidor de 2022 y 2025, son el objetivo del ataque. Windows 10, hasta el momento, no ha sufrido daños. Esta confirmación proviene de Kevin Beaumont, otro experto que valida la viabilidad del ataque.

Una vulnerabilidad que incluso ignora el código PIN al iniciar.

Chaotic Eclipse especifica que la vulnerabilidad funciona incluso cuando BitLocker está protegido por un código PIN. Un duro golpe para los administradores que se creían seguros. Afortunadamente, aún no han revelado el método exacto para eludir esta última capa de protección.

Simultáneamente, otra vulnerabilidad, llamada plasma verdeEstá circulando. Esto permite obtener privilegios de administrador en la máquina, desbloqueando lo que se desee sin necesidad de ser administrador. Esto representa un grave problema para las infraestructuras que no realizan un seguimiento tan exhaustivo.

En este asunto, Microsoft sigue a la espera, sin una solución oficial hasta la fecha. Ni una palabra, ni siquiera un posible parche para el martes que solucione este problema.

Cómo limitar los daños mientras se espera el parche

Ante esta situación, no existen muchas soluciones, pero sí algunos consejos sencillos que se pueden aplicar. Activar un código PIN de BitLocker sigue siendo una primera capa de protección, aunque no sea infalible.

A continuación, bloquear el proceso de arranque con una contraseña de BIOS impide arrancar desde una unidad USB, frustrando así la vulnerabilidad YellowKey más sencilla. Es una medida básica, ¡pero puede salvar datos!

No olvides que incluso los viejos hábitos siguen siendo efectivos. Controlar físicamente el acceso al ordenador para evitar la inserción maliciosa de unidades USB sigue siendo la mejor medida preventiva.

Entre la revelación y la tensión: un duelo que apenas ha comenzado.

Chaotic Eclipse advierte: se avecinan más filtraciones. Junio ​​de 2026 podría ser un martes de actualizaciones muy ajetreado. Por ahora, los usuarios de Windows 11 deben mantenerse alerta.

Este tipo de vulnerabilidad constituye una clara advertencia. Detrás de la elegante interfaz y las nuevas funciones, Windows a veces oculta fallos que causan dolores de cabeza a los administradores.

Fuente: www.phonandroid.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.