PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Novo exploit do Windows compromete a segurança do BitLocker em poucos minutos
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Novo exploit do Windows compromete a segurança do BitLocker em poucos minutos
NotíciasSegurança

Novo exploit do Windows compromete a segurança do BitLocker em poucos minutos

Um investigador de segurança revelou novas vulnerabilidades zero-day no Windows, com destaque para uma falha que permite contornar o BitLocker em poucos minutos.

Pedro Tróia
Publicado em 15 de Maio, 2026
Tempo de leitura: 4 min
BitLocker
Neste artigo
  • O perigo do YellowKey
  • A ameaça silenciosa do GreenPlasma

A segurança do sistema operativo da Microsoft volta a estar no centro das atenções. Recentemente, o investigador de segurança conhecido como Chaotic Eclipse (ou Nightmare-Eclipse) publicou duas novas vulnerabilidades zero-day que comprometem gravemente a protecção de dados no Windows. A notícia, avançada pelo Tom’s Hardware, revela que uma destas falhas permite ultrapassar a encriptação do BitLocker de forma alarmantemente simples.

Esta divulgação surge após um episódio no mês passado, quando o mesmo investigador tornou públicas outras duas vulnerabilidades, conhecidas como BlueHammer e RedSun. De acordo com o especialista, a decisão de expor estas falhas ocorreu depois de a equipa de segurança da Microsoft ter ignorado os seus avisos iniciais. Agora, a situação agrava-se com a chegada do YellowKey e do GreenPlasma.

- Publicidade -

O perigo do YellowKey

O exploit YellowKey é o que levanta maiores preocupações, uma vez que permite um acesso total a um disco bloqueado pelo BitLocker. Para activar esta vulnerabilidade, basta copiar alguns ficheiros específicos para uma pen USB e reiniciar o computador para o Ambiente de Recuperação do Windows. A publicação indica que, ao manter a tecla Control pressionada durante o reinício, a máquina abre uma linha de comandos com privilégios elevados. A partir desse momento, o utilizador ganha acesso total ao disco encriptado, sem que o sistema chegue a pedir qualquer chave de segurança.

Um detalhe que adensa o mistério em torno desta funcionalidade é o facto de os ficheiros do exploit desaparecerem da pen USB após a primeira utilização. Este comportamento sugere a existência de uma “backdoor” intencional no código do sistema operativo. A falha afecta o Windows Server 2022 e 2025, bem como o Windows 11, onde o BitLocker vem activado por defeito. Curiosamente, o Windows 10 parece imune a este ataque específico.

- Publicidade -

A gravidade desta situação afecta utilizadores domésticos, governos e empresas, que confiam nesta ferramenta para proteger informações sensíveis. Embora algumas marcas tentem mitigar problemas de segurança ao lançar atualizações de firmware para corrigir erros associados ao BitLocker, esta vulnerabilidade actua a um nível estrutural do próprio Windows, o que torna o roubo de dados num portátil ou mini-PC muito mais fácil de concretizar. O investigador refere ainda que mesmo as configurações que exigem um PIN em conjunto com o módulo TPM podem ser contornadas através de uma variante do ataque, embora não tenha publicado a prova de conceito para esse cenário.

A ameaça silenciosa do GreenPlasma

Além do YellowKey, o investigador disponibilizou informações sobre o GreenPlasma. Esta segunda vulnerabilidade foca-se na elevação de privilégios locais, ao manipular o processo CTFMon do Windows. O objectivo passa por colocar um objecto de memória modificado numa secção onde o utilizador do sistema tem permissões de escrita, o que permite contornar os controlos de acesso habituais.

Segundo a análise técnica, isto garante ao atacante um nível de acesso superior ao de um administrador normal. Qualquer programa malicioso pode aproveitar esta falha para obter controlo total sobre a máquina. O impacto é particularmente devastador em ambientes de servidores, onde um utilizador comum pode passar a executar tarefas críticas e aceder aos dados de todos os outros utilizadores da rede.

Até ao momento, a Microsoft não emitiu qualquer resposta oficial sobre o YellowKey ou o GreenPlasma. Sabe-se apenas que a empresa corrigiu a falha BlueHammer e, segundo o investigador, resolveu o problema do RedSun de forma silenciosa. Resta agora aguardar para perceber como a gigante tecnológica vai responder a esta nova ameaça que compromete uma das suas principais ferramentas de segurança.

- Publicidade -
Etiquetas:BitlockerWindows
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

AMD_FSR
NotíciasSoftware

AMD confirma chegada oficial do FSR 4.1 às placas gráficas RDNA 3 e RDNA 2

Tempo de leitura: 5 min
©Dreame | P-Wind10-C KV
Notícias

Dreame entra na no “universo” da climatização com um ventilador sem pás e um ar condicionado portátil

Tempo de leitura: 2 min
destaque_20260514_Microsoft_tapa_138_vulnerabilidades_do_Windows_unsp_TICJQELFmg4_regular
NotíciasSegurançaSoftware

Microsoft corrige 138 vulnerabilidades de segurança em vários produtos

Tempo de leitura: 5 min
Android_Protect
Inteligência ArtificialMobilidadeNotícias

Google reforça segurança do Android com novas funcionalidades de Inteligência Artificial

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}