{"id":100323,"date":"2022-04-19T14:47:07","date_gmt":"2022-04-19T14:47:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-nuevas-vulnerabilidades-del-firmware-uefi-de-lenovo-afectan-a-millones-de-portatiles\/"},"modified":"2022-04-19T14:47:12","modified_gmt":"2022-04-19T14:47:12","slug":"las-nuevas-vulnerabilidades-del-firmware-uefi-de-lenovo-afectan-a-millones-de-portatiles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-nuevas-vulnerabilidades-del-firmware-uefi-de-lenovo-afectan-a-millones-de-portatiles\/","title":{"rendered":"Las nuevas vulnerabilidades del firmware UEFI de Lenovo afectan a millones de port\u00e1tiles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han descubierto tres vulnerabilidades de seguridad de interfaz de firmware extensible unificada (UEFI) de alto impacto que afectan a varios modelos de port\u00e1tiles de consumo de Lenovo, lo que permite a los actores maliciosos implementar y ejecutar implantes de firmware en los dispositivos afectados.<\/p>\n<p>Registrados como CVE-2021-3970, CVE-2021-3971 y CVE-2021-3972, los dos \u00faltimos &#8220;afectan a los controladores de firmware originalmente destinados a usarse solo durante el proceso de fabricaci\u00f3n de las computadoras port\u00e1tiles de consumo de Lenovo&#8221;, dijo el investigador de ESET Martin Smol\u00e1r. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/19\/when-secure-isnt-secure-uefi-vulnerabilities-lenovo-consumer-laptops\/\" target=\"_blank\">dicho<\/a> en un informe publicado hoy.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Desafortunadamente, tambi\u00e9n se incluyeron por error en las im\u00e1genes de BIOS de producci\u00f3n sin desactivarlas correctamente&#8221;, agreg\u00f3 Smol\u00e1r.<\/p>\n<p>La explotaci\u00f3n exitosa de las fallas podr\u00eda permitir que un atacante deshabilite las protecciones flash SPI o el Arranque seguro, otorgando efectivamente al adversario la capacidad de instalar malware persistente que puede sobrevivir a los reinicios del sistema.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidades de firmware UEFI\" border=\"0\" data-original-height=\"585\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650379627_271_Las-nuevas-vulnerabilidades-del-firmware-UEFI-de-Lenovo-afectan-a.jpg\" title=\"Vulnerabilidades de firmware UEFI\" \/><\/div>\n<p>CVE-2021-3970, por otro lado, se relaciona con un caso de corrupci\u00f3n de memoria en el modo de administraci\u00f3n del sistema (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) de la firma, lo que lleva a la ejecuci\u00f3n de c\u00f3digo malicioso con los privilegios m\u00e1s altos.<\/p>\n<p>Las tres fallas se informaron al fabricante de PC el 11 de octubre de 2021, luego de lo cual <a rel=\"nofollow noopener\" href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-73440\" target=\"_blank\">parches<\/a> se emitieron el 12 de abril de 2022. A continuaci\u00f3n se muestra un resumen de las tres fallas descritas por Lenovo:<\/p>\n<ul>\n<li><b>CVE-2021-3970 \u2013<\/b> Una vulnerabilidad potencial en LenovoVariable SMI Handler debido a una validaci\u00f3n insuficiente en algunos modelos de port\u00e1tiles Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute c\u00f3digo arbitrario.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2021-3971 \u2013<\/b> Una posible vulnerabilidad de un controlador utilizado durante los procesos de fabricaci\u00f3n anteriores en algunos dispositivos port\u00e1tiles Lenovo de consumo que se incluy\u00f3 por error en la imagen del BIOS podr\u00eda permitir que un atacante con privilegios elevados modifique la regi\u00f3n de protecci\u00f3n del firmware mediante la modificaci\u00f3n de una variable NVRAM.<\/li>\n<\/ul>\n<ul>\n<li><b>CVE-2021-3972 \u2013<\/b> Una posible vulnerabilidad de un controlador utilizado durante el proceso de fabricaci\u00f3n en algunos dispositivos port\u00e1tiles Lenovo de consumo que no se desactiv\u00f3 por error puede permitir que un atacante con privilegios elevados modifique la configuraci\u00f3n de arranque seguro modificando una variable NVRAM.<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las debilidades, que impactan a Lenovo Flex;  IdeaPads;  Legi\u00f3n;  series V14, V15 y V17;  y port\u00e1tiles Yoga, sume a la revelaci\u00f3n de hasta 50 vulnerabilidades de firmware en InsydeH2O de Insyde Software, HP <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/another-brick-in-the-wall-uncovering-smm-vulnerabilities-in-hp-firmware\/\" target=\"_blank\">UEFI<\/a>y Dell desde principios de a\u00f1o.<\/p>\n<p>&#8220;Las amenazas UEFI pueden ser extremadamente sigilosas y peligrosas&#8221;, dijo Smol\u00e1r.  &#8220;Se ejecutan temprano en el proceso de arranque, antes de transferir el control al sistema operativo, lo que significa que pueden eludir casi todas las medidas de seguridad y mitigaciones m\u00e1s altas en la pila que podr\u00edan evitar que se ejecuten las cargas \u00fatiles de su sistema operativo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-lenovo-uefi-firmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han descubierto tres vulnerabilidades de seguridad de interfaz de firmware extensible unificada (UEFI) de alto impacto que<\/p>\n","protected":false},"author":1,"featured_media":100324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,38,4662,21488,4668,246,4667,52127,327,4654,4658,4659,4653,4655,2498,17794,4663,4666,4665,21489,4660,12260],"class_list":["post-100323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-firmware","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lenovo","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-portatiles","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uefi","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/100323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=100323"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/100323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/100324"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=100323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=100323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=100323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}