La actualización acumulativa KB5058379 para Windows 10, liberada por Microsoft el pasado 13 de mayo como parte del Patch Tuesday de este mes, está generando inconvenientes para algunos usuarios. Tras la instalación y el reinicio del sistema, un número creciente de informes señala que los equipos inician directamente en el Entorno de Recuperación de Windows (WinRE), solicitando la clave de BitLocker, incluso cuando no se han realizado modificaciones intencionadas en el cifrado del disco.
La actualización KB5058379 aborda un total de 72 vulnerabilidades de seguridad, incluyendo cinco consideradas de día cero. Además, introduce cambios en módulos críticos relacionados con el arranque seguro y la medición de la integridad del sistema. Se ha observado que en ciertos modelos de equipos, incluyendo los de fabricantes como Lenovo, Dell y HP, la actualización altera los valores que el TPM (Trusted Platform Module) utiliza para la verificación durante el inicio. Si esta verificación falla, BitLocker interpreta esta discrepancia como una posible manipulación del disco, lo que resulta en la solicitud de la clave de recuperación.
Factores que detonan el problema
Administradores de sistemas han descubierto que la desactivación de la tecnología Intel Trusted Execution Technology (TXT) en la BIOS, o alternativamente, la desactivación de Secure Boot y las funciones de virtualización (VT-x/VT-d), permite que Windows arranque normalmente en los equipos afectados. Sin embargo, es crucial destacar que estas modificaciones disminuyen el nivel de seguridad del sistema y no representan una solución definitiva. Más bien, deben considerarse medidas temporales para casos específicos. Se recomienda explorar otras alternativas, como introducir la clave de recuperación y permitir que BitLocker actualice sus mediciones. Aunque Microsoft aún no ha emitido un reconocimiento oficial del problema, su equipo de soporte ha confirmado que se encuentra bajo investigación.
Recomendaciones:
Más información: