📌 ¿Qué es la Vulnerabilidad YellowKey?
YellowKey (CVE-2026-45585) es una vulnerabilidad de ataque físico de día cero descubierta en mayo de 2026 que permite a atacantes con acceso físico eludir completamente el cifrado BitLocker en dispositivos Windows 11 — sin necesidad del PIN, contraseña o clave de recuperación.
Cómo Funciona el Ataque:
- El atacante inicia el dispositivo en WinRE (Entorno de Recuperación de Windows)
- Utiliza una USB especialmente diseñada con registros de transacciones NTFS (
FsTx)
- Explota
autofstx.exe para obtener un Símbolo del Sistema elevado
- BitLocker se desbloquea automáticamente mediante el TPM → acceso completo a la unidad
Sistemas Afectados: Windows 11, Windows Server 2022/2025
No Afectados: Windows 10
✨ Características del Script
- Mitigación Completa: Aplica ambas correcciones oficiales
- Refuerzo de WinRE: Elimina
autofstx.exe de BootExecute (Corrección principal)
- Imposición de TPM+PIN: Agrega un protector PIN fuerte a BitLocker
- Detección Inteligente: Solo procesa unidades protegidas con TPM
- Seguro y Reversible: Lógica limpia con confirmación del usuario
- Salida Elegante: Experiencia de consola profesional con códigos de color
🚀 Cómo Usarlo
1. Descargar el Script
Guarda el script como Mitigate-YellowKey.ps1
2. Ejecutar como Administrador
# Mitigación completa (Recomendado)
.\Mitigate-YellowKey.ps1
# Solo corrección de WinRE
.\Mitigate-YellowKey.ps1 -SkipTPMPIN
# Solo TPM+PIN (unidad específica)
.\Mitigate-YellowKey.ps1 -Drive "C:" -SkipWinRE
⚙️ Parámetros
| Parámetro | Descripción | Predeterminado |
|---|
-Drive | Unidad específica (ej. C:) | Todas |
-SkipWinRE | Omitir mitigación de WinRE | False |
-SkipTPMPIN | Omitir adición de TPM+PIN | False |
🛡️ Recomendaciones de Seguridad
- Usa TPM + PIN (6+ caracteres, preferiblemente alfanumérico)
- Activa Secure Boot
- Mantén el acceso físico controlado
- Reinicia después de ejecutar el script
- Verifica con:
manage-bde -status
⚠️ Notas Importantes
- Después de agregar TPM+PIN, deberás ingresar el PIN en cada inicio.
- Siempre haz una copia de seguridad de los datos importantes antes de ejecutar.
- Este script está hecho a medida basado en la guía oficial de Microsoft.
- Ejecutar solo en Windows 11.
Hecho con ❤️ para una mejor seguridad
Estado: Mantenido activamente • Última actualización: 31 de mayo de 2026