Vulnerabilidad BitLocker en Windows 10

Descripción

Microsoft ha corregido una vulnerabilidad presente en Windows que permite a un atacante sobrepasar la encriptación de BitLocker, para lo que ha facilitado un parche que falla al instalarse en los ordenadores con espacio insuficiente en la partición de recuperación.

Recursos afectados

Una vulnerabilidad identificada en Windows 10 (CVE-2024-20666) permite al atacante acceder a los datos encriptados con BitLocker si este tiene o está cerca físicamente cerca del equipo objetivo aprovechando el entorno de recuperación de Windows.

BitLocker una herramienta que protege los archivos de un equipo al cifrar unidades del sistema para evitar el acceso no autorizado a los datos, especialmente en caso de robo o extravío.

Solución

Se trata de una vulnerabilidad calificada como importante, con el máximo nivel de gravedad, y ya cuenta con un parche (KB5034441) que la soluciona, que la compañía dirige a las versiones 21H2 y 22H2 de Windows 10, como recoge en su blog oficial.

Sin embargo, el parche genera un error al intentar instalarlo en equipos que no cuentan con espacio suficiente en la partición de recuperación. La compañía insta en este caso a modificar manualmente el tamaño de la partición, aunque esta opción no está al alcance de todos los usuarios.

Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
INFORDISA / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.