La vulnerabilidad de día 0 de Windows BitLocker permite a los atacantes eludir la función de seguridad
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de día 0 de Windows BitLocker permite a los atacantes eludir la función de seguridad, difundida en fecha 10/06/2026 06:22, por el medio Cybersecuritynews (Autor: Abinaya):
Microsoft reveló una nueva vulnerabilidad de omisión de la función de seguridad de BitLocker en Windows, rastreada como CVE-2026-50507, el 9 de junio de 2026, como parte de su lanzamiento de seguridad del martes de parches de junio. La falla, originada en un error del mecanismo de protección, permite que un atacante no autorizado con acceso físico evite el cifrado de BitLocker y acceda a datos confidenciales almacenados en el dispositivo.
La debilidad se asigna a CWE-306 (autenticación faltante para funciones críticas), lo que indica que una función crítica de BitLocker puede activarse sin las comprobaciones de autenticación adecuadas. En la práctica, esto significa que cualquier persona con acceso físico a un dispositivo vulnerable podría eludir el cifrado del dispositivo BitLocker y acceder directamente a los datos del almacenamiento.
La vulnerabilidad afecta a una amplia gama de versiones compatibles de Windows cliente y servidor, incluidas Windows 10 (1607, 1809, 21H2, 22H2), Windows 11 (23H2, 24H2, 25H2, 26H1) y Windows Server 2012 R2 hasta Windows Server 2025. Microsoft envió correcciones para estas plataformas a través de las actualizaciones de seguridad del 9 de junio de 2026, incluyendo los parches KB5094041, KB5094122, KB5094123, KB5094126, KB5094127, KB5094128 y KB5095051.
Microsoft ha publicado una solución oficial para CVE-2026-50507, y los administradores deben priorizar la implementación de las actualizaciones acumulativas de junio de 2026 en todas las versiones afectadas de Windows cliente y servidor.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de día 0 de Windows BitLocker permite a los atacantes eludir la función de seguridad |
| Publicado: | 10/06/2026 06:22 |
| Enlace: | https://cybersecuritynews.com/windows-bitlocker-0-day-bypass-vulnerability |
| Consultado: | 10/06/2026 |