O Windows 11 acaba de ser alertado por um pesquisador de cibersegurança que não mede palavras. Uma vulnerabilidade crítica pode burlar a proteção do BitLocker, um escudo projetado para proteger dados confidenciais. A Microsoft ainda não lançou uma correção, e a ameaça continua muito real.
É preciso dizer que esta não é a primeira vez que o Windows 11 apresenta falhas de segurança. Toda terça-feira de atualizações traz consigo uma série de novidades, e ainda assim algumas vulnerabilidades persistem. Desta vez, a falha atinge o cerne da proteção de dados criptografados.
O pesquisador por trás da descoberta, conhecido pelo pseudônimo Chaotic Eclipse, não é estranho a esse tipo de trabalho. Ele revelou uma nova vulnerabilidade apelidada de Chave Amarela, que tem como alvo o mecanismo de inicialização segura do Windows.
YellowKey: Quando uma chave USB abre as portas do cofre.
Essa vulnerabilidade explora o WinRE, o conhecido ambiente de recuperação integrado ao Windows. O ataque é simples: basta colocar arquivos especialmente criados em um pen drive, conectá-lo e reiniciar o computador no modo de recuperação.
Surpresa! Ao manter pressionada a tecla CTRL, um console se abre, concedendo acesso total aos dados criptografados. É como se você tivesse uma chave duplicada sem precisar bater na porta.
O Windows 11, assim como as versões Server 2022 e 2025, são alvos do ataque. O Windows 10, até o momento, escapou dessa ameaça. Essa confirmação vem de Kevin Beaumont, outro especialista que valida a possibilidade do ataque.
Uma vulnerabilidade que ignora até mesmo o código PIN na inicialização.
A Chaotic Eclipse especifica que a vulnerabilidade funciona mesmo quando um código PIN protege o BitLocker. Um grande golpe para administradores que pensavam estar seguros. Felizmente, eles ainda não divulgaram o método exato para contornar essa última camada de proteção.
Simultaneamente, outra vulnerabilidade, chamada Plasma VerdeEstá circulando. Isso permite acesso a privilégios de administrador na máquina, desbloqueando tudo o que você quiser, sem realmente ser um administrador. Isso é um problema sério para infraestruturas que não monitoram isso de perto.
E sobre esse problema, a Microsoft permanece em compasso de espera, sem nenhuma correção oficial até o momento. Nem uma palavra, nem mesmo uma possível atualização de segurança na terça-feira para solucionar essa falha.
Como minimizar os danos enquanto se aguarda a atualização.
Diante dessa situação, não há muitas soluções, mas algumas dicas simples podem ser aplicadas. Ativar um código PIN do BitLocker continua sendo uma primeira camada de proteção, mesmo que não seja infalível.
Em seguida, bloquear o processo de inicialização com uma senha da BIOS impede a inicialização a partir de uma unidade USB, frustrando efetivamente a exploração mais simples do YellowKey. É básico, mas pode salvar dados!
Não se esqueça de que mesmo os velhos hábitos continuam eficazes. Controlar fisicamente o acesso ao computador para impedir a inserção maliciosa de dispositivos USB continua sendo a melhor prevenção.
Entre a revelação e a tensão: um duelo que apenas começou.
A Chaotic Eclipse alertou: mais vazamentos estão a caminho. Junho de 2026 pode muito bem ser uma terça-feira de atualizações bastante movimentada. Por enquanto, os usuários do Windows 11 devem permanecer vigilantes.
Esse tipo de vulnerabilidade serve como um alerta claro. Por trás da tela elegante e dos novos recursos, o Windows às vezes esconde falhas que causam muita dor de cabeça aos administradores.
Fonte: www.phonandroid.com

Comments
Leave a comment