CVE-2026-45585
Vulnerabilidad de omisión de la característica de seguridad de Windows BitLocker
- Publicado
- 19 may 2026
- Actualizado
- 10 ago 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 70,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Microsoft tiene conocimiento de una vulnerabilidad de omisión de característica de seguridad en Windows conocida públicamente como 'YellowKey'. La prueba de concepto para esta vulnerabilidad se ha hecho pública violando las mejores prácticas de vulnerabilidad coordinada. Estamos emitiendo este CVE para proporcionar orientación de mitigación que se puede implementar para proteger contra esta vulnerabilidad hasta que la actualización de seguridad esté disponible. Preguntas frecuentes sobre mitigación ¿Debo utilizar la mitigación temporal? Microsoft recomienda que considere implementar estas mitigaciones si le preocupa que sus dispositivos y datos estén en riesgo de ser comprometidos o robados. Por ejemplo, si los empleados de su organización llevan sus dispositivos de trabajo a casa o en viajes de negocios. ¿Qué impacto en la disponibilidad/gestión del servicio podría ser causado por la implementación de las mitigaciones? La implementación de estas mitigaciones no tendrá impacto en la disponibilidad del servicio o en las operaciones de gestión. ¿Necesitan los clientes revertir los cambios realizados para mitigar la vulnerabilidad una vez que la actualización de seguridad para proteger contra esta vulnerabilidad esté disponible? No. La actualización de seguridad mantendrá el comportamiento de la mitigación una vez que la actualización de seguridad esté instalada. Estoy usando TPM+PIN, ¿estoy en riesgo de que esta vulnerabilidad sea explotada? No, si está usando TPM+PIN la vulnerabilidad no es explotable.
Fuentes
2- CVE-2026-45585Parche
CVE-2026-45585
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.