ventanas

Windows 11: Una vulnerabilidad crítica pone en peligro la seguridad de las unidades protegidas con BitLocker.

Par Valentin 19 mayo 2026 5 min de lecture
découvrez la faille critique affectant windows 11 et bitlocker, ses impacts sur la sécurité de vos données, et les solutions pour protéger votre système.

Windows 11 vuelve a sufrir una vulnerabilidad de seguridad. Se ha descubierto un fallo crítico que compromete la protección de BitLocker. Este hallazgo preocupa a todos aquellos que confiaban en este sistema de cifrado para proteger sus datos confidenciales.

Se ha descubierto una vulnerabilidad en BitLocker, el sistema de bloqueo digital diseñado para impedir el acceso no autorizado a los discos. Esta debilidad permitiría a un atacante con acceso físico a su equipo desbloquear sus archivos con facilidad. Sin duda, no es la noticia que los administradores de red desean leer un lunes por la mañana.

La revelación proviene de un investigador conocido como Chaotic Eclipse, quien ya ha realizado descubrimientos bastante inquietantes en el pasado. Se han identificado dos vulnerabilidades, pero una de ellas, llamada YellowKey, es la que está causando mayor alarma. Esta vulnerabilidad actúa como una llave de guadaña, otorgando acceso a contenido protegido por BitLocker.

Windows 11 se ve gravemente afectado por una importante vulnerabilidad de BitLocker.

El problema es evidente: un hacker solo necesita acceso físico y una unidad USB. Al colocar ciertos archivos específicos en ella, puede forzar al sistema a arrancar en el Entorno de Recuperación de Windows (WinRE). Manteniendo pulsada la tecla Ctrl durante el arranque, puede eludir el cifrado.

Este método funciona en Windows 11, pero también en Windows Server 2022 y su sucesor, 2025. No se trata de un simple fallo local; es una vulnerabilidad de día cero que compromete por completo la seguridad de BitLocker. Ni el TPM, ni el PIN funcionan. Todo se elude en cuanto el equipo cae en manos equivocadas.

Sin embargo, esto tiene sus consecuencias. Nunca se debe dejar el portátil desatendido, y las estrategias de seguridad deben adaptarse a esta nueva realidad. Parece que Microsoft aún tiene trabajo por hacer antes de poder dormirse en los laureles.

Microsoft se enfrenta a sus contradicciones: entre actualizaciones poco frecuentes y vulnerabilidades ignoradas.

Cuando la prensa especializada se puso en contacto con Microsoft, la compañía se mostró tan evasiva como siempre. Su respuesta: se está llevando a cabo una investigación y se implementará una solución “lo antes posible”. Llevamos años dando vueltas en círculos con las mismas excusas y las mismas promesas incumplidas.

El investigador responsable de YellowKey acusa a Microsoft de ignorar sus advertencias previas. Incluso un veterano experimentado como él empieza a sentir la presión. No es de extrañar: ante esta situación, la esperada tranquilidad en las empresas y entre los profesionales dista mucho de haberse alcanzado.

No se ha filtrado ninguna información sobre una solución inminente. Para los administradores de sistemas, este es el tipo de problema que los lleva a cuestionar todo el ecosistema de Windows cuanto antes. La seguridad informática no es un asunto trivial, pero Microsoft parece empeñada en fingir que no lo es.

GreenPlasma y otros fallos: la saga continúa

Además de YellowKey, otra vulnerabilidad llamada GreenPlasma sigue presente en los sistemas. En teoría, permite la escalada de privilegios. En otras palabras, un hacker puede obtener una línea de comandos con privilegios de sistema, lo que abre la puerta a todo tipo de actividades maliciosas.

El problema es que esta vulnerabilidad aún no se ha explotado por completo. Microsoft ya ha corregido otras dos vulnerabilidades del mismo investigador: BlueHammer y RedSun. En resumen, la situación sigue siendo crítica, aunque se intenten solucionar algunos problemas puntuales.

Para los profesionales experimentados, la vigilancia es fundamental. Si bien las actualizaciones pueden corregir algunas vulnerabilidades, no eliminan el riesgo por completo. La mejor defensa sigue siendo la prevención y una gestión física rigurosa de los equipos en sus instalaciones.

Un fallo físico, una lección para todos los administradores de sistemas.

Puedes reírte o llorar al respecto, pero la realidad es cruda y dura: si alguien pone sus manos en tu dispositivo, potencialmente tendrá acceso a toda tu información. Tanto si tienes BitLocker activado como si no, si Microsoft no ha reforzado su cifrado, la protección sigue siendo teórica.

Esto supone un duro golpe para las empresas que dependen de Windows 11 y su promesa de mayor seguridad mediante BitLocker. Sin cambios radicales, esta vulnerabilidad seguirá siendo explotada. Y para los administradores novatos que creen que basta con hacer copias de seguridad de sus sistemas, será hora de volver a lo básico.

El viejo dicho de que “lo físico equivale a acceso total” sigue vigente. Nada reemplaza un sistema de control de acceso sólido como una roca y una estrategia de seguridad integrada. BitLocker ya era robusto, pero claramente no infalible. Esta vulnerabilidad no ha hecho más que recordarlo.

Fuente: www.lesnumeriques.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.