PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft lança solução temporária para falha grave no BitLocker
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft lança solução temporária para falha grave no BitLocker
NotíciasSegurança

Microsoft lança solução temporária para falha grave no BitLocker

A Microsoft publicou um guia de mitigação para a vulnerabilidade YellowKey, uma falha crítica que permite contornar a encriptação do BitLocker no Windows 11 através de uma simples pen USB.

Pedro Tróia
Publicado em 21 de Maio, 2026
Tempo de leitura: 4 min
Bitlocker
Neste artigo
  • O funcionamento do ataque YellowKey
  • Passos para a mitigação manual
  • A importância de usar um PIN

A Microsoft disponibilizou um conjunto de medidas para mitigar uma vulnerabilidade crítica que permite contornar a segurança do BitLocker. Conhecida como YellowKey, esta falha foi revelada publicamente na semana passada e obriga a uma intervenção manual por parte dos administradores de sistemas.

A vulnerabilidade zero-day, agora identificada como CVE-2026-45585, tem uma pontuação CVSS de 6.8. A gigante tecnológica confirmou que a prova de conceito foi tornada pública, o que viola as boas práticas de divulgação coordenada de vulnerabilidades e aumenta o risco de exploração.

- Publicidade -

O funcionamento do ataque YellowKey

Como avança o site Cyber Security News, o problema reside no Ambiente de Recuperação do Windows (WinRE). O ataque exige acesso físico à máquina, mas é de execução relativamente simples. O método passa por colocar ficheiros ‘FsTx’ modificados numa pen USB, ligar o dispositivo ao computador alvo e reiniciar o sistema para o WinRE.

Ao manter a tecla CTRL pressionada durante o arranque, o atacante consegue abrir uma linha de comandos com acesso total ao volume encriptado. Na prática, este novo exploit do Windows compromete a segurança do BitLocker em poucos minutos, dispensando a necessidade de credenciais, instalação de software adicional ou acesso à rede.

- Publicidade -

A falha afecta várias versões do sistema operativo, incluindo o Windows 11 (versões 24H2, 25H2 e 26H1 para sistemas x64), bem como o Windows Server 2022 e 2025. Para os utilizadores que costumam preparar as suas próprias pens de instalação, vale a pena lembrar que o Rufus recebeu uma actualização que permite a instalação silenciosa do Windows 11, mas a segurança pós-instalação e a protecção física do equipamento continuam a ser vitais.

Passos para a mitigação manual

Como ainda não existe uma actualização de segurança definitiva (patch) para resolver o problema de forma automática, a Microsoft partilhou um guia manual. O processo actua directamente na imagem do WinRE e exige a execução dos seguintes passos detalhados:

  • O primeiro passo exige que os administradores de sistemas montem a imagem do WinRE em cada dispositivo afectado, utilizando a ferramenta de linha de comandos Reagentc para aceder aos ficheiros de recuperação.
  • De seguida, é estritamente necessário carregar a secção do registo do sistema que corresponde a essa mesma imagem do ambiente de recuperação montada no passo anterior.
  • O passo mais crítico consiste em modificar a entrada “BootExecute” no registo, eliminando o valor “autofstx.exe”, que é o ficheiro malicioso injectado para contornar a autenticação pré-franqueou do BitLocker.
  • Após efectuar esta alteração de segurança, os utilizadores devem guardar as modificações e descarregar a secção do registo de forma segura para evitar corrupção de dados.
  • Posteriormente, é preciso desmontar a imagem do WinRE e aplicar as alterações de forma definitiva ao ficheiro de recuperação do sistema.
  • Por fim, os administradores têm de voltar a estabelecer a confiança do BitLocker para o WinRE, desactivando e voltando a activar o serviço de recuperação para garantir que as novas políticas são assumidas.

A importância de usar um PIN

Além da correcção no WinRE, a Microsoft recomenda vivamente a transição de uma protecção baseada apenas no módulo TPM para uma configuração que exija TPM e um PIN. Esta medida é especialmente importante para computadores portáteis de empresas, que estão muito mais sujeitos a perdas ou roubos.

A exigência de um PIN no arranque bloqueia eficazmente os ataques YellowKey, uma vez que impede o acesso automático ao ambiente de recuperação. Os administradores de sistemas podem gerir e forçar estas políticas de segurança à distância, acedendo através do browser ao portal do Microsoft Intune ou utilizando as Políticas de Grupo (Group Policies) em redes locais.

- Publicidade -
Etiquetas:BitlockerMicrosoft
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

poco-pad-c1
HardwareMobilidadeNotícias

Novo tablet Poco Pad C1 da Xiaomi chega ao mercado com ecrã de 120 Hz e HyperOS 3

Tempo de leitura: 3 min
Samsung 6K
HardwareNotícias

Samsung lança o primeiro monitor de gaming 6K do mundo

Tempo de leitura: 5 min
Gemini_Omni
Inteligência ArtificialNotícias

Google revoluciona a criação de vídeo com o novo modelo de inteligência artificial Gemini Omni

Tempo de leitura: 3 min
©Vodafone | Wi-Fi 7
InternetNotícias

A fibra da Vodafone já entra em «todas as divisões» e promete Wi-Fi 7 a 1 Gbps

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}