Windows

Um pesquisador de cibersegurança revela uma grave vulnerabilidade que compromete as defesas do Windows 11.

Par Valentin 15 maio 2026 4 min de lecture
découvrez une vulnérabilité critique récemment révélée dans windows 11, ses risques potentiels et les mesures recommandées pour protéger votre système.

O Windows 11 acaba de ser alertado por um pesquisador de cibersegurança que não mede palavras. Uma vulnerabilidade crítica pode burlar a proteção do BitLocker, um escudo projetado para proteger dados confidenciais. A Microsoft ainda não lançou uma correção, e a ameaça continua muito real.

É preciso dizer que esta não é a primeira vez que o Windows 11 apresenta falhas de segurança. Toda terça-feira de atualizações traz consigo uma série de novidades, e ainda assim algumas vulnerabilidades persistem. Desta vez, a falha atinge o cerne da proteção de dados criptografados.

O pesquisador por trás da descoberta, conhecido pelo pseudônimo Chaotic Eclipse, não é estranho a esse tipo de trabalho. Ele revelou uma nova vulnerabilidade apelidada de Chave Amarela, que tem como alvo o mecanismo de inicialização segura do Windows.

YellowKey: Quando uma chave USB abre as portas do cofre.

Essa vulnerabilidade explora o WinRE, o conhecido ambiente de recuperação integrado ao Windows. O ataque é simples: basta colocar arquivos especialmente criados em um pen drive, conectá-lo e reiniciar o computador no modo de recuperação.

Surpresa! Ao manter pressionada a tecla CTRL, um console se abre, concedendo acesso total aos dados criptografados. É como se você tivesse uma chave duplicada sem precisar bater na porta.

O Windows 11, assim como as versões Server 2022 e 2025, são alvos do ataque. O Windows 10, até o momento, escapou dessa ameaça. Essa confirmação vem de Kevin Beaumont, outro especialista que valida a possibilidade do ataque.

Uma vulnerabilidade que ignora até mesmo o código PIN na inicialização.

A Chaotic Eclipse especifica que a vulnerabilidade funciona mesmo quando um código PIN protege o BitLocker. Um grande golpe para administradores que pensavam estar seguros. Felizmente, eles ainda não divulgaram o método exato para contornar essa última camada de proteção.

Simultaneamente, outra vulnerabilidade, chamada Plasma VerdeEstá circulando. Isso permite acesso a privilégios de administrador na máquina, desbloqueando tudo o que você quiser, sem realmente ser um administrador. Isso é um problema sério para infraestruturas que não monitoram isso de perto.

E sobre esse problema, a Microsoft permanece em compasso de espera, sem nenhuma correção oficial até o momento. Nem uma palavra, nem mesmo uma possível atualização de segurança na terça-feira para solucionar essa falha.

Como minimizar os danos enquanto se aguarda a atualização.

Diante dessa situação, não há muitas soluções, mas algumas dicas simples podem ser aplicadas. Ativar um código PIN do BitLocker continua sendo uma primeira camada de proteção, mesmo que não seja infalível.

Em seguida, bloquear o processo de inicialização com uma senha da BIOS impede a inicialização a partir de uma unidade USB, frustrando efetivamente a exploração mais simples do YellowKey. É básico, mas pode salvar dados!

Não se esqueça de que mesmo os velhos hábitos continuam eficazes. Controlar fisicamente o acesso ao computador para impedir a inserção maliciosa de dispositivos USB continua sendo a melhor prevenção.

Entre a revelação e a tensão: um duelo que apenas começou.

A Chaotic Eclipse alertou: mais vazamentos estão a caminho. Junho de 2026 pode muito bem ser uma terça-feira de atualizações bastante movimentada. Por enquanto, os usuários do Windows 11 devem permanecer vigilantes.

Esse tipo de vulnerabilidade serve como um alerta claro. Por trás da tela elegante e dos novos recursos, o Windows às vezes esconde falhas que causam muita dor de cabeça aos administradores.

Fonte: www.phonandroid.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.