Microsoft lanza mitigación para la vulnerabilidad de día 0 de omisión de seguridad de BitLocker de Windows
Resumen Informativo
De acuerdo a la publicación titulada Microsoft lanza mitigación para la vulnerabilidad de día 0 de omisión de seguridad de BitLocker de Windows, difundida en fecha 20/05/2026 09:31, por el medio Cybersecuritynews (Autor: Guru Baran):
Microsoft ha revelado una vulnerabilidad crítica de zero-day en Windows BitLocker, rastreada como CVE-2026-45585, que permite a actores de amenazas con acceso físico evitar por completo el full-disk encryption, exponiendo potencialmente datos confidenciales en cuestión de minutos. La falla se reveló públicamente el 19 de mayo de 2026 y, aunque no se ha confirmado ninguna exploit activa, Microsoft la califica como “Explotación más probable”, lo que provocó medidas urgentes de mitigación.
La vulnerabilidad está clasificada como security feature bypass con una clasificación de severidad máxima de Importante. Aún no se ha publicado ningún parche; en cambio, Microsoft ha publicado una guía de mitigación manual de varios pasos mientras se prepara una actualización de seguridad formal. Omisión de seguridad de Windows BitLocker La vulnerabilidad se origina en el manejo por parte de WinRE del valor de registro BootExecute en HKLMControlSet001ControlSession Manager. Pasos de mitigación de Microsoft Microsoft ha proporcionado un procedimiento de mitigación de seis pasos dirigido directamente a la imagen de WinRE: Montar la imagen de WinRE usando reagentc /mountre /path C:mount Cargar el subárbol del registro del sistema WinRE a través de reg load HKLMWinREHive Eliminar la entrada autofstx.exe de BootExecute en el subárbol montado Descargar el subárbol del registro con reg unload HKLMWinREHive Desmontar y confirmar la imagen modificada usando reagentc /unmountre /path C:mount /commit Restablezca la confianza de BitLocker ejecutando reagentc /disable seguido de reagentc /enable Más allá de aplicar parches a WinRE, Microsoft recomienda encarecidamente actualizar desde un protector de BitLocker exclusivo de TPM a una configuración de TPM+PIN.
Los equipos de seguridad que administran implementaciones de Windows 11 o Server 2022/2025 deben priorizar los pasos de corrección de WinRE y aplicar las políticas de TPM+PIN de inmediato, antes del lanzamiento oficial del parche. La publicación Microsoft lanza mitigación para la vulnerabilidad de día 0 para evitar la seguridad de BitLocker en Windows apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Microsoft lanza mitigación para la vulnerabilidad de día 0 de omisión de seguridad de BitLocker de Windows |
| Publicado: | 20/05/2026 09:31 |
| Enlace: | https://cybersecuritynews.com/windows-bitlocker-yellowkey-mitigation |
| Consultado: | 20/05/2026 |