NCSC-2026-0165: Vulnerabilidad en Microsoft Windows BitLocker (YellowKey) (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacantes locales pueden eludir el cifrado de BitLocker a través del entorno de recuperación de Windows.
- La vulnerabilidad (NCSC-2026-0165) es una omisión de característica de seguridad, no una debilidad criptográfica.
- Se dispone de un concepto de prueba que demuestra la explotación.
"El NCSC neerlandés ha publicado una vulnerabilidad en Windows BitLocker que permite a atacantes locales acceder a datos cifrados mediante una omisión de la característica de seguridad en el entorno de recuperación, conocida como YellowKey. Existe un concepto de prueba disponible. La vulnerabilidad no afecta al cifrado en sí, sino al entorno de recuperación."
#Vulnerabilidad BitLocker
#Entorno de recuperación Windows
#Aviso NCSC
aún no hay comentarios.