Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos de portátiles Lenovo
  • Tecnología

Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos de portátiles Lenovo

teknomers 13 de Temmuz de 2022 (Last updated: 13 de Temmuz de 2022) 2 minutes read
Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos


El fabricante de productos electrónicos de consumo Lenovo lanzó el martes correcciones para contener tres fallas de seguridad en su firmware UEFI que afectan a más de 70 modelos de productos.

“Las vulnerabilidades se pueden explotar para lograr la ejecución de código arbitrario en las primeras fases del arranque de la plataforma, lo que posiblemente permita a los atacantes secuestrar el flujo de ejecución del sistema operativo y deshabilitar algunas funciones de seguridad importantes”, dijo la empresa de ciberseguridad eslovaca ESET. dijo en una serie de tuits.

Vulnerabilidades de firmware UEFI

Registrados como CVE-2022-1890, CVE-2022-1891 y CVE-2022-1892, los tres errores se relacionan con vulnerabilidades de desbordamiento de búfer que han sido descritos por Lenovo como conducentes a una escalada de privilegios en los sistemas afectados. A Martin Smolár de ESET se le atribuye haber informado las fallas.

La seguridad cibernética

Los errores se derivan de una validación insuficiente de una variable NVRAM llamada “DataSize” en tres controladores diferentes ReadyBootDxe, SystemLoadDefaultDxe y SystemBootManagerDxe, lo que lleva a un desbordamiento de búfer que podría convertirse en un arma para lograr la ejecución del código.

Esta es la segunda vez que Lenovo se ha movido para abordar las vulnerabilidades de seguridad de UEFI desde principios de año. En abril, la empresa resolvió tres fallas (CVE-2021-3970, CVE-2021-3971 y CVE-2021-3972), también descubiertas por Smolár, que podrían haber sido objeto de abuso para implementar y ejecutar implantes de firmware.

Se recomienda encarecidamente a los usuarios de dispositivos afectados que actualicen su firmware a la última versión para mitigar posibles amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EN DIRECTO Holanda maltratada en la Eurocopa ante Portugal
Next: Panda Bear y Sonic Boom anuncian álbum colaborativo RESET

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Muerte inesperada del lactante: un entorno de sueño a menudo
  • salud

Muerte inesperada del lactante: un entorno de sueño a menudo en riesgo

teknomers 23 de Haziran de 2026
Kenzo Kies, futbolista de Guingamp, en estado de muerte cerebral
  • Entretenimiento

Kenzo Kies, futbolista de Guingamp, en estado de muerte cerebral tras haberse ahogado cerca de Lyon

teknomers 23 de Haziran de 2026
  • General

Pensamiento Estoico del Día: ‘No está en poder del hombre tener lo que quiera…’ – lecciones que invitan a la reflexión sobre la satisfacción, la resiliencia, la paz interior y la sabiduría estoica del filósofo estoico

teknomers 23 de Haziran de 2026
  • General

Psicología del comportamiento: La psicología dice que las personas que chismorrean sobre amigos, familiares y compañeros de trabajo no siempre intentan dañar a otros: ¿Qué significa este comportamiento?

teknomers 23 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.