Conclusiones de las tres fuentes y verificación TSO:
Fuente 1 (iTnews) confirma: los investigadores nombraron la vulnerabilidad como YellowKey; puede afectar a Windows 11, Windows Server 2022 y 2025; y requiere acceso físico al equipo. La fuente 1 también afirma que los investigadores divulgaron además detalles parciales de una vulnerabilidad de escalada de privilegios llamada GreenPlasma para Windows 11 y Windows Server 2022/2025.
Fuente 2 (The Register) confirma: YellowKey puede mitigarse configurando un PIN de BitLocker y un bloqueo con contraseña BIOS; y lo que se publicó sobre GreenPlasma fue código de explotación parcial, no un PoC completo.
Fuente 3 (Yahoo News Singapore) confirma: estos dos zero-days se llaman YellowKey y GreenPlasma; YellowKey es un bypass de cifrado de Windows BitLocker, mientras que GreenPlasma está relacionado con una escalada de privilegios mediante la creación arbitraria de secciones en Windows CTFMON; además, sostiene que ambos se usaron en campañas activas dentro de las 24 horas posteriores a la publicación del proof-of-exploit code.
Conclusión de verificación TSO:
T (Topline, hecho central compartido): las tres fuentes coinciden en que los investigadores publicaron dos revelaciones/vulnerabilidades zero-day relacionadas con Microsoft Windows, con los nombres YellowKey y GreenPlasma.
S (Support, detalles respaldados de forma cruzada): YellowKey está relacionado con el bypass de BitLocker; GreenPlasma está relacionado con la escalada de privilegios; el hecho de que YellowKey requiera acceso físico solo lo menciona explícitamente la fuente 1.
O (Outstanding, discrepancias o por verificar): la naturaleza técnica de GreenPlasma no se expresa de forma totalmente一致ente en las tres fuentes; la forma del material publicado es descrita de manera distinta como “detalles parciales” o “código de explotación parcial”; y la afirmación de que ya fue usado en ataques solo aparece en la fuente 3, sin confirmación en las otras dos.
Hechos confirmados en común:
Los investigadores publicaron dos vulnerabilidades/zero-days, llamadas YellowKey y GreenPlasma.
YellowKey está relacionado con Windows BitLocker.
GreenPlasma está relacionado con la escalada de privilegios en Windows.
Las coberturas relevantes se produjeron en mayo de 2026 y giraron en torno a una divulgación de zero-days de Microsoft Windows.
Principales discrepancias o diferencias:
La descripción técnica exacta de GreenPlasma varía entre fuentes:
Fuente 1: la presenta como “detalles parciales de una vulnerabilidad de escalada de privilegios para Windows 11 y Server 2022/2025”.
Fuente 3: la describe como una “vulnerabilidad de escalada de privilegios de creación arbitraria de secciones en Windows CTFMON”.
Fuente 2: solo dice que se publicó código de explotación parcial de GreenPlasma.
Estas formulaciones no pueden unificarse por completo con las fuentes proporcionadas.
La forma del material divulgado también difiere:
Fuente 1: “detalles parciales”.
Fuente 2: “código de explotación parcial”, no un PoC completo.
Fuente 3: menciona “public proof-of-exploit code”.
No puede confirmarse de forma unificada si se trató de un PoC completo.
Si ya se utilizó en ataques:
Solo la fuente 3 afirma explícitamente que ambos se usaron en campañas activas dentro de las 24 horas posteriores a la publicación.
Las otras dos fuentes no lo mencionan, por lo que no puede confirmarse con el material dado.
Medidas de mitigación:
Solo la fuente 2 menciona que YellowKey puede mitigarse con PIN de BitLocker y contraseña BIOS.
Las demás fuentes no lo mencionan.
Contexto y análisis:
A partir de las tres fuentes, se trata de una serie de divulgaciones públicas centradas en mecanismos de seguridad de Windows. El foco principal es la capacidad de YellowKey para evadir la cadena de protección de BitLocker y el riesgo de escalada de privilegios asociado a GreenPlasma. La fuente 1 destaca el alcance de YellowKey sobre Windows 11 y Windows Server, además de señalar que requiere acceso físico; la fuente 2 vuelve la atención hacia la defensa práctica al indicar que un PIN de BitLocker y una contraseña BIOS podrían mitigar el problema; la fuente 3 lleva el relato de riesgo hasta el terreno de “ya usado en ataques activos”, aunque ese punto solo está respaldado por una fuente y debe tratarse como no corroborado cruzadamente.
Desde la perspectiva de la verificación cruzada de tres fuentes, la conclusión más prudente es que la divulgación pública de YellowKey y GreenPlasma ya ha sido confirmada por varios medios; sin embargo, respecto a los detalles técnicos de GreenPlasma, la madurez del código de explotación y el uso real en ataques, persisten discrepancias entre fuentes o apoyos de una sola fuente. Al informar sobre ello al público, conviene distinguir claramente entre “hechos confirmados” y “afirmaciones de una sola fuente”, para evitar presentar como definitivas informaciones que no han sido verificadas de forma cruzada.
Resumen de las opiniones de las tres fuentes:
Fuente 1 (iTnews): enfatiza el impacto de YellowKey, el requisito de acceso físico y la divulgación simultánea de GreenPlasma.
Fuente 2 (The Register): subraya las medidas de mitigación de YellowKey e indica que GreenPlasma solo se publicó como código de explotación parcial.
Fuente 3 (Yahoo News Singapore): destaca que ambos zero-days ya habrían entrado en escenarios de ataque activos y ofrece una descripción técnica más específica de GreenPlasma.
Cierre:
En conjunto, las fuentes proporcionadas permiten confirmar que los investigadores publicaron las vulnerabilidades relacionadas con Windows YellowKey y GreenPlasma; pero, salvo sus nombres, la relación básica con sus objetivos y parte de la información defensiva, los detalles técnicos concretos de GreenPlasma, la naturaleza del material publicado y si se ha explotado ampliamente deben expresarse como “no mencionado por la fuente” o “no puede confirmarse con las fuentes dadas”.