¡Alerta de seguridad! Microsoft lanza un script de PowerShell para corregir una grave vulnerabilidad en BitLocker
El pasado 8 de noviembre de 2022, Microsoft confirmó la existencia de una vulnerabilidad grave en BitLocker que permite a los atacantes eludir la protección de cifrado en dispositivos con Windows 10 y Windows 11. Se trata de la vulnerabilidad CVE-2022-41099, un fallo de seguridad que puede comprometer la integridad de los datos cifrados si un atacante tiene acceso físico al equipo.
Hasta ahora, la única forma de solucionar este problema requería que los administradores de sistemas actualizaran manualmente el Entorno de Recuperación de Windows (WinRE), un proceso engorroso y poco práctico para muchos usuarios. Sin embargo, Microsoft ha lanzado un script de PowerShell que simplifica la corrección de esta vulnerabilidad. En este artículo, te explico cómo funciona el fallo, cómo usar el script correctamente y por qué es vital que actúes cuanto antes para proteger tus datos.
¿En qué consiste la vulnerabilidad CVE-2022-41099?
BitLocker es la herramienta de cifrado de discos de Microsoft que protege los datos de los usuarios en caso de robo o pérdida del dispositivo. Sin embargo, esta vulnerabilidad permite a un atacante con acceso físico al PC descifrar el contenido del disco, burlando la protección de BitLocker.
Este problema es especialmente peligroso para empresas y organizaciones que manejan datos sensibles, pero también afecta a cualquier usuario con información importante almacenada en su equipo. Como el ataque requiere acceso físico al dispositivo, no es una amenaza para ataques remotos, pero sigue siendo un riesgo considerable en entornos donde los ordenadores pueden quedar temporalmente sin supervisión.
El script de PowerShell de Microsoft: la solución más fácil
Para facilitar la actualización, Microsoft ha publicado dos scripts de PowerShell que automatizan el proceso de parcheo del Entorno de Recuperación de Windows. Dependiendo de la versión del sistema operativo, se debe utilizar uno de los siguientes scripts:
- PatchWinREScript_2004plus.ps1: recomendado para Windows 10 versión 2004 y posteriores, así como cualquier versión de Windows 11.
- PatchWinREScript_1909.ps1: diseñado para versiones más antiguas de Windows 10, incluyendo la 1909 o anteriores.
Estos scripts eliminan la necesidad de realizar la actualización manualmente, ahorrando tiempo y reduciendo posibles errores en la implementación del parche.
Cómo ejecutar el script paso a paso
Para los administradores de sistemas y usuarios avanzados que deseen aplicar la corrección de forma rápida y efectiva, estos son los pasos a seguir:
-
Descargar el script adecuado
- Dirígete a la documentación oficial de Microsoft y copia el código del script correspondiente a tu versión de Windows.
- Pega el código en un archivo de texto y guárdalo con la extensión
.ps1, convirtiéndolo en un script de PowerShell.
-
Preparar el entorno de ejecución
- Abre PowerShell con permisos de administrador.
- Asegúrate de habilitar la ejecución de scripts con el comando:
Set-ExecutionPolicy Unrestricted -Scope ProcessSi prefieres una política más restrictiva, puedes utilizar
RemoteSigneden lugar deUnrestricted.
-
Ejecutar el script
- Para lanzar el parche, introduce el siguiente comando en PowerShell, reemplazando
<ruta_del_paquete>con el camino real al archivo de actualización descargado:.\PatchWinREScript_2004plus.ps1 -packagePath <ruta_del_paquete>
- Verificar la actualización
- Tras la ejecución del script, comprueba que WinRE ha sido actualizado correctamente. Puedes hacer esto ejecutando:
reagentc /infoDe este modo, confirmarás el estado del Entorno de Recuperación de Windows.
- Tras la ejecución del script, comprueba que WinRE ha sido actualizado correctamente. Puedes hacer esto ejecutando:
Precauciones antes de ejecutar el parche
Si bien el script de PowerShell es una solución eficiente, antes de aplicarlo conviene tomar ciertas precauciones:
-
Haz una copia de seguridad
Antes de realizar cualquier modificación en el sistema, es recomendable crear una copia de seguridad completa o, al menos, un punto de restauración del sistema. -
Descarga la actualización correcta
Asegúrate de descargar el paquete de actualización de Windows adecuado para la versión y arquitectura de tu sistema (x64 o ARM). -
Usa con precaución en entornos empresariales
En sistemas corporativos, es posible que aplicar este parche requiera aprobación previa del departamento de IT. Se recomienda realizar pruebas en un entorno aislado antes de desplegarlo masivamente.
¿Por qué es importante aplicar esta corrección?
Aunque la explotación de esta vulnerabilidad requiere acceso físico al dispositivo, no significa que se deba ignorar. En escenarios donde un PC puede ser robado o manipulado sin que el usuario lo sepa, los atacantes podrían obtener acceso sin restricciones a los datos sensibles.
Si utilizas Windows 10 o Windows 11 en un entorno donde el cifrado de discos es crucial, deberías actualizar cuanto antes para evitar riesgos innecesarios.
Además, si todavía no has habilitado BitLocker en tu equipo y deseas mejorar la seguridad de tu sistema operativo, puedes consultar nuestra guía sobre Windows 10 para aprender más sobre esta herramienta de cifrado y otras medidas de seguridad esenciales.
Mantente protegido contra futuras amenazas
Las vulnerabilidades forman parte del panorama de la ciberseguridad, y Microsoft continuamente publica parches para proteger a los usuarios. Sin embargo, la seguridad de tu equipo depende no solo de las actualizaciones, sino también de tus buenas prácticas: usa contraseñas seguras, cifra tu información y mantente siempre al día con las novedades en seguridad informática.
Si administras equipos empresariales o simplemente quieres asegurarte de que tu ordenador está bien protegido, este script es un paso esencial para mantener la integridad de tus datos. No dudes en aplicarlo cuanto antes y compartir esta información con quienes puedan necesitarla.
¿Has utilizado BitLocker en tu sistema? ¿Ya has aplicado el parche? Cuéntamelo en los comentarios y comparte tu experiencia con otros usuarios. ¡Nos leemos en Ciberyseguridad.com!


