Investigador descubre vulnerabilidades críticas en Windows que comprometen BitLocker y permisos de sistema
El investigador de seguridad Chaotic Eclipse ha publicado dos vulnerabilidades críticas para sistemas Windows, conocidas como YellowKey y GreenPlasma. YellowKey permite acceder a discos protegidos por BitLocker simplemente copiando archivos a un USB y reiniciando en el Entorno de Recuperación de Windows, otorgando control completo de la unidad sin necesidad de introducir claves. Este exploit incluso elimina sus archivos tras ejecutarse, dificultando su detección y elevando el riesgo para empresas y usuarios domésticos. Funciona en Windows 11 y versiones de servidor recientes, y aparentemente puede evadir configuraciones con TPM y PIN.
Por otro lado, GreenPlasma permite la escalada de privilegios locales y el acceso total al sistema manipulando el proceso CTFMon y objetos de memoria compartida, lo que otorga permisos superiores a los de administrador. Estas vulnerabilidades representan un riesgo grave para la seguridad de datos y sistemas corporativos, dado que BitLocker es ampliamente utilizado como solución de cifrado por defecto. La publicación de estos exploits por parte de Eclipse ocurre tras la supuesta desestimación de informes previos por parte del equipo de seguridad de Microsoft, lo que refleja un historial de confrontación entre el investigador y la compañía. Expertos alertan sobre la seriedad de estas fallas y recomiendan precaución al manejar dispositivos Windows con BitLocker activado.
