Seguridad

La Actualización KB5058379 provoca la pantalla de recuperación BitLocker en algunos equipos con Windows 10

Microsoft distribuyó el 13 de mayo la actualización acumulativa KB5058379 para Windows 10 (Patch Tuesday de mayo). Tras instalarla y reiniciar, un número creciente de usuarios informa de que el equipo arranca directamente en el Entorno de Recuperación de Windows (WinRE) solicitando la clave de BitLocker, aun cuando no se había producido ningún cambio deliberado en el cifrado del disco.

KB5058379 corrige 72 vulnerabilidades, incluidas cinco zero-days, y altera módulos relacionados con el arranque seguro y la medición de integridad del sistema. En ciertos equipos (se han citado modelos de Lenovo, Dell y HP) la actualización modifica los valores que el TPM compara en cada inicio; si la verificación no coincide, BitLocker interpreta que el disco pudo ser manipulado y exige la clave de recuperación.

Factores que disparan el problema

Administradores han comprobado que desactivar en la BIOS la tecnología Intel Trusted Execution Technology (TXT), o en su defecto Secure Boot y las funciones de virtualización (VT-x/VT-d), permite volver a arrancar Windows con normalidad. No obstante, estos cambios reducen el nivel de seguridad del equipo y no son una soliución definitiva, sino en casos concretos, temporal, deben probarse otros medios, por ejemplo, introducir la clave de recuperación y dejar que BitLocker actualice sus mediciones. Microsoft aún no ha reconocido formalmente la incidencia, aunque su soporte ha confirmado que se está investigando.

Recomanedaciones:

  • Localiza y custodia tu clave de recuperación antes de instalar la actualización.
  • Prueba primero a desactivar solo Intel TXT; recurre a Secure Boot y virtualización como último recurso.
  • Si administras un parque de equipos, valida los cambios en laboratorio antes de desplegarlos en producción.

Más información:

La entrada La Actualización KB5058379 provoca la pantalla de recuperación BitLocker en algunos equipos con Windows 10 se publicó primero en Una Al Día.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.