{"id":1140700,"date":"2024-01-18T12:19:21","date_gmt":"2024-01-18T12:19:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-fallas-de-pixiefail-uefi-exponen-a-millones-de-computadoras-a-rce-dos-y-robo-de-datos\/"},"modified":"2024-01-18T12:19:25","modified_gmt":"2024-01-18T12:19:25","slug":"las-fallas-de-pixiefail-uefi-exponen-a-millones-de-computadoras-a-rce-dos-y-robo-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-fallas-de-pixiefail-uefi-exponen-a-millones-de-computadoras-a-rce-dos-y-robo-de-datos\/","title":{"rendered":"Las fallas de PixieFail UEFI exponen a millones de computadoras a RCE, DoS y robo de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del firmware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Las-fallas-de-PixieFail-UEFI-exponen-a-millones-de-computadoras.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en la pila de protocolos de red TCP\/IP de una implementaci\u00f3n de referencia de c\u00f3digo abierto de la Interfaz de firmware extensible unificada (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Unified_Extensible_Firmware_Interface\" target=\"_blank\">UEFI<\/a>) especificaci\u00f3n utilizada ampliamente en las computadoras modernas.<\/p>\n<p>Apodado colectivamente <strong>PixieFail<\/strong> por Quarkslab, el <a rel=\"nofollow noopener\" href=\"https:\/\/blog.quarkslab.com\/pixiefail-nine-vulnerabilities-in-tianocores-edk-ii-ipv6-network-stack.html\" target=\"_blank\">nueve n\u00fameros<\/a> residen en el TianoCore EFI Development Kit II (EDK II) y podr\u00edan explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo, denegaci\u00f3n de servicio (DoS), envenenamiento de la cach\u00e9 de DNS y fuga de informaci\u00f3n confidencial.<\/p>\n<p>Firmware UEFI, que es responsable de <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/drivers\/bringup\/boot-and-uefi\" target=\"_blank\">arrancando el sistema operativo<\/a> \u2013 de AMI, Intel, Insyde y Phoenix Technologies se ven afectados por las deficiencias.<\/p>\n<p>EDK II incorpora su propia pila TCP\/IP llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/tianocore\/tianocore.github.io\/wiki\/NetworkPkg\" target=\"_blank\">Paquete de red<\/a> para habilitar las funcionalidades de red disponibles durante el entorno de ejecuci\u00f3n previo al arranque inicial (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/tianocore\/tianocore.github.io\/wiki\/PXE\" target=\"_blank\">PXE<\/a>pronunciado &#8220;pixie&#8221;), que permite realizar tareas de gesti\u00f3n en ausencia de un sistema operativo en ejecuci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En otras palabras, es una interfaz cliente-servidor para <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/itops-talk-blog\/how-does-the-pxe-boot-process-work\/ba-p\/888557\" target=\"_blank\">iniciar un dispositivo<\/a> desde su tarjeta de interfaz de red (NIC) y permite que un administrador configure e inicie de forma remota las computadoras en red que a\u00fan no est\u00e1n cargadas con un sistema operativo.<\/p>\n<p>El c\u00f3digo para PXE se incluye como parte del firmware UEFI en la placa base o dentro de la memoria de solo lectura (ROM) del firmware de la NIC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705580360_602_Las-fallas-de-PixieFail-UEFI-exponen-a-millones-de-computadoras.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705580360_602_Las-fallas-de-PixieFail-UEFI-exponen-a-millones-de-computadoras.jpg\" alt=\"Defectos de PixieFail UEFI\" border=\"0\" data-original-height=\"572\" data-original-width=\"728\" title=\"Defectos de PixieFail UEFI\"\/><\/a><\/div>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/quarkslab\/pixiefail\" target=\"_blank\">problemas identificados por Quarkslab<\/a> dentro del NetworkPkg de EDKII abarcan errores de desbordamiento, lectura fuera de l\u00edmites, bucles infinitos y el uso de un generador de n\u00fameros pseudoaleatorios (PRNG) d\u00e9bil que resultan en ataques de envenenamiento de DNS y DHCP, fuga de informaci\u00f3n, denegaci\u00f3n de servicio y ataques de inserci\u00f3n de datos en la capa IPv4 e IPv6.<\/p>\n<p>La lista de defectos es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45229\" target=\"_blank\"><strong>CVE-2023-45229<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Desbordamiento insuficiente de enteros al procesar opciones IA_NA\/IA_TA en un mensaje publicitario DHCPv6<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45230\" target=\"_blank\"><strong>CVE-2023-45230<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,3) &#8211; Desbordamiento del b\u00fafer en el cliente DHCPv6 mediante una opci\u00f3n de ID de servidor larga<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45231\" target=\"_blank\"><strong>CVE-2023-45231<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 6,5) &#8211; Lectura fuera de l\u00edmites al manejar un mensaje de redireccionamiento ND con opciones truncadas<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45232\" target=\"_blank\"><strong>CVE-2023-45232<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Bucle infinito al analizar opciones desconocidas en el encabezado Opciones de destino<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45233\" target=\"_blank\"><strong>CVE-2023-45233<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Bucle infinito al analizar una opci\u00f3n PadN en el encabezado Opciones de destino<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45234\" target=\"_blank\"><strong>CVE-2023-45234<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,3) &#8211; Desbordamiento del b\u00fafer al procesar la opci\u00f3n Servidores DNS en un mensaje de publicidad DHCPv6<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45235\" target=\"_blank\"><strong>CVE-2023-45235<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,3) &#8211; Desbordamiento del b\u00fafer al manejar la opci\u00f3n de ID del servidor desde un proxy DHCPv6 Mensaje publicitario<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45236\" target=\"_blank\"><strong>CVE-2023-45236<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,8) &#8211; N\u00fameros de secuencia iniciales de TCP predecibles<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45237\" target=\"_blank\"><strong>CVE-2023-45237<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,3) &#8211; Uso de un generador de n\u00fameros pseudoaleatorios d\u00e9bil<\/li>\n<\/ul>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El impacto y la explotabilidad de estas vulnerabilidades dependen de la compilaci\u00f3n de firmware espec\u00edfica y de la configuraci\u00f3n de arranque PXE predeterminada&#8221;, dijo el Centro de Coordinaci\u00f3n CERT (CERT\/CC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.kb.cert.org\/vuls\/id\/132380\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;Un atacante dentro de la red local (y, en ciertos escenarios, de forma remota) podr\u00eda explotar estas debilidades para ejecutar c\u00f3digo remoto, iniciar ataques DoS, envenenar la cach\u00e9 de DNS o extraer informaci\u00f3n confidencial&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/pixiefail-uefi-flaws-expose-millions-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de enero de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del firmware Se han revelado m\u00faltiples vulnerabilidades de seguridad en la<\/p>\n","protected":false},"author":1,"featured_media":1140701,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4884,1755,740,26487,3233,4662,4668,246,201033,327,4654,201031,4659,4653,4655,226130,22592,6586,4666,4665,201032,21489,4660],"class_list":["post-1140700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-computadoras","tag-datos","tag-dos","tag-exponen","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pixiefail","tag-rce","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-uefi","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1140700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1140700"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1140700\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1140701"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1140700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1140700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1140700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}