El 15 de mayo, Windows Latter informó que un error en la actualización de Windows de mayo de 2025 desencadena el 'proceso de recuperación de bitlocker' de la nada. Esto se verificó en nuestras propias pruebas, y en ese momento, Microsoft no había reconocido nuestros informes. Hoy, Microsoft actualizó uno de sus documentos de soporte para confirmar que hay un error en KB5058379 que bloquea Windows 10.
En nuestras pruebas, Windows Last observó que después de instalar la actualización de seguridad de Windows 10 KB5058379 (13 de mayo de 2025), nuestras PC Intel se estaban bloqueando con una pantalla de recuperación de BitLocker.
Después del primer reinicio, puede aterrizar en la pantalla azul «Ingrese la clave de recuperación para volver a comenzar» o, en casos más raros, una pantalla azul de la muerte seguida de ese mismo mensaje de BitLocker. En caso de que BitLocker Protection esté apagado, que no es el caso en la mayoría de las organizaciones, estará en el menú de arranque con reparación automática como opción.
En una actualización de su documento de apoyo Vestado por Windows Last, Microsoft confirmó que es consciente de un problema en el que LSASS.EXE, abreviatura del servicio del subsistema de la Autoridad de Seguridad local, se bloquearía abruptamente.
Cuando LSASS se bloquea, no podrá autenticar su cuenta de Windows.
Dado que LSASS se bloquea antes de que Windows pueda iniciarse en la pantalla de bloqueo, verá el menú de recuperación de Windows o la pantalla de recuperación de BitLocker cuando se enciende BitLocker.
Microsoft dice que ha observado estos bloqueos del sistema en PC con los décimo procesadores de Intel o más nuevos, incluidos los procesadores Intel VPRO. Esto sucede debido a un problema de compatibilidad entre Windows 10 KB5058379 y la tecnología de ejecución de confianza de Intel (TXT).
Como Intel descripciónTXT generalmente se enciende de forma predeterminada y actúa una función de seguridad para defender la corrupción del BIOS contra los ataques basados en software.
Como mencioné, si está afectado, se encontrará con cualquiera de los dos problemas:
- Primero, su PC intentaría instalar Windows 10 KB5058379 una y otra vez porque es un parche de seguridad, pero en algún momento, la función de reparación de inicio intervenirá e intentará bloquear la instalación. Cuando se bloquea la actualización, la reparación de inicio volverá a la actualización anterior y volverá a estar en el escritorio.
- Pero en algunos casos, la reparación de inicio también falla, lo que causa un bucle de reinicio. No evitaría la instalación, y la reparación de inicio no intervendrá porque también tiene problemas. En ese caso, se activará una reparación automática, pero cuando eso suceda, volverá a la pantalla de recuperación de BitLocker.
Microsoft dice que está trabajando en una solución, y también planea lanzar otra actualización para parchear este problema.
En la mayoría de los casos, podrá iniciar nuevamente al escritorio ingresando las teclas de recuperación, pero Microsoft no puede evitarlo si no tiene las llaves con usted.
«El soporte de Microsoft no tiene la capacidad de recuperar, proporcionar o recrear una clave de recuperación de BitLocker perdida», dijo la compañía.
Recommended Read: Restablecer PIN de cuenta de Microsoft en Windows 11/10/8/7/XP/Vista en 2024
¿Qué hacer cuando no tienes las teclas BitLocker y Windows KB5058379 ha bloqueado tu PC?
Si no puede arrancar o no tiene la tecla BitLocker disponible en este momento, recomiendo seguir estos pasos y apagar la función TXT de Intel por ahora:
- Intente reiniciar e ingrese BIOS/UEFI. ¿Cómo se ingresa al menú BIOS? Depende de OEM a OEM, pero por lo general, deberá presionar F2, F10, F12 o ESC cuando el logotipo aparezca durante el reinicio/encendido.
- En el menú BIOS, busque la función Intel TXT. Por lo general, está ubicado dentro de seguridad> virtualización o configuración avanzada de CPU. Solo necesita localizar la ejecución Intel TXT / confianza (a veces el soporte de DMA del kernel etiquetado).
- Una vez que haya localizado la configuración, apague Intel TXT, pero puede dejar VT-D / VT para I / O directo habilitado.
- Guardar y reiniciar.
Windows ahora arrancará correctamente, y no verá las teclas de recuperación BSOD o BitLocker.
Estos pasos se recomiendan cuando ves la pantalla de recuperación de BSOD o BitLocker, pero no tienes las teclas contigo. Cuando tenga la tecla, puede escribirla y permitir que Windows retroceda.
Basado en los informes vistos por Windows Last, Windows 10 KB5058379 BitLocker/Problemas de recuperación generalmente aparecen en los sistemas Windows 10 22H2 o 21H2 LTSC/Enterprise que utilizan procesadores Intel VPro-Class con ejecución de confianza Intel (TXT) habilitadas.
TXT funciona de la mano con BitLocker, por lo que cuando la actualización toca los archivos de arranque central, BitLocker asume que el hardware ha cambiado y exige la clave de recuperación.
También hemos visto algunos informes aislados de problemas similares en Windows 11 después de la actualización de mayo de 2025, pero no creo que esté muy extendido.