Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren una vulnerabilidad UEFI que afecta a varias CPU Intel
  • Tecnología

Los investigadores descubren una vulnerabilidad UEFI que afecta a varias CPU Intel

teknomers 20 de Haziran de 2024 (Last updated: 20 de Haziran de 2024) 3 minutes read
Los investigadores descubren una vulnerabilidad UEFI que afecta a varias


20 de junio de 2024Sala de redacciónSeguridad/vulnerabilidad del firmware

Investigadores de ciberseguridad han revelado detalles de una falla de seguridad ahora parcheada en Phoenix SecureCore Firmware UEFI que afecta a múltiples familias de procesadores Intel Core de escritorio y móviles.

Seguimiento como CVE-2024-0762 (Puntuación CVSS: 7,5), la vulnerabilidad “UEFIcanhazbufferoverflow” se ha descrito como un caso de desbordamiento del búfer derivado del uso de una variable insegura en la configuración del Módulo de plataforma segura (TPM) que podría resultar en la ejecución de código malicioso.

“La vulnerabilidad permite a un atacante local escalar privilegios y obtener la ejecución de código dentro del firmware UEFI durante el tiempo de ejecución”, dijo la firma de seguridad de la cadena de suministro Eclypsium. dicho en un informe compartido con The Hacker News.

La seguridad cibernética

“Este tipo de explotación de bajo nivel es típico de puertas traseras de firmware (por ejemplo, BlackLotus) que se observan cada vez más en la naturaleza. Dichos implantes brindan a los atacantes persistencia continua dentro de un dispositivo y, a menudo, la capacidad de evadir medidas de seguridad de nivel superior que se ejecutan en el sistema operativo y capas de software.”

Tras una divulgación responsable, Phoenix Technologies solucionó la vulnerabilidad en abril de 2024. El fabricante de PC Lenovo también actualizaciones publicadas por el defecto del mes pasado.

“Esta vulnerabilidad afecta a los dispositivos que utilizan el firmware Phoenix SecureCore que se ejecuta en familias de procesadores Intel seleccionadas, incluidas AlderLake, CoffeeLake, CometLake, IceLake, JasperLake, KabyLake, MeteorLake, RaptorLake, RocketLake y TigerLake”, dijo el desarrollador del firmware. dicho.

UEFIun sucesor de BIOS, se refiere a firmware de la placa base se utiliza durante el inicio para inicializar los componentes de hardware y cargar el sistema operativo a través del administrador de arranque.

El hecho de que UEFI sea el primer código que se ejecuta con los privilegios más altos lo ha convertido en un objetivo lucrativo para los actores de amenazas que buscan implementar kits de arranque e implantes de firmware que puedan subvertir los mecanismos de seguridad y mantener la persistencia sin ser detectados.

Esto también significa que las vulnerabilidades descubiertas en el firmware UEFI pueden representar un riesgo grave para la cadena de suministro, ya que pueden afectar a muchos productos y proveedores diferentes a la vez.

La seguridad cibernética

“El firmware UEFI es uno de los códigos de mayor valor en los dispositivos modernos, y cualquier compromiso de ese código puede dar a los atacantes control total y persistencia en el dispositivo”, dijo Eclypsium.

El desarrollo se produce casi un mes después de que la empresa revelado una falla similar de desbordamiento de búfer sin parchear en la implementación de UEFI de HP que afecta al HP ProBook 11 EE G1, un dispositivo que alcanzó el estado de fin de vida útil (EoL) en septiembre de 2020.

También sigue a la divulgación de una ataque de software llamado TPM GPIO Restablecimiento que los atacantes podrían aprovechar para acceder a secretos almacenados en el disco por otros sistemas operativos o socavar los controles protegidos por el TPM, como el cifrado del disco o las protecciones de arranque.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 200 empleados: la UEFA y la DFB siguen el Campeonato de Europa
Next: ‘Stroent Anthem’ sobre el estilo agrícola de Flandes Occidental: el rapero de Oostkamp anota en el desafío de TikTok

Related Stories

Sharp Karada Mate Watch: el reloj que quiere contar tus
  • Tecnología

Sharp Karada Mate Watch: el reloj que quiere contar tus calorías sin ingresar tus comidas

teknomers 18 de Haziran de 2026
Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del día de Prince Philip: ‘Cuando un hombre abre la puerta de un coche para su esposa, es porque…’ Lecciones de vida sobre el amor verdadero, el matrimonio, la caballerosidad, los gestos románticos y las relaciones.

teknomers 18 de Haziran de 2026
  • General

Irán, Ucrania, violencias sexuales… Lo que hay que retener de la entrevista a Emmanuel Macron en Teknomers

teknomers 18 de Haziran de 2026
  • Deporte

Ben Stokes: El capitán de Inglaterra podría regresar para el tercer Test contra Nueva Zelanda

teknomers 18 de Haziran de 2026
  • General

Refrán griego del día: “Una palabra nos libera de todo el peso y el dolor en la vida. Esa palabra es Amor.” Cómo una simple palabra puede ayudar a llevar las cargas más pesadas de la vida.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.