{"id":1245519,"date":"2024-06-20T15:48:53","date_gmt":"2024-06-20T15:48:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-una-vulnerabilidad-uefi-que-afecta-a-varias-cpu-intel\/"},"modified":"2024-06-20T15:48:57","modified_gmt":"2024-06-20T15:48:57","slug":"los-investigadores-descubren-una-vulnerabilidad-uefi-que-afecta-a-varias-cpu-intel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-una-vulnerabilidad-uefi-que-afecta-a-varias-cpu-intel\/","title":{"rendered":"Los investigadores descubren una vulnerabilidad UEFI que afecta a varias CPU Intel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del firmware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Los-investigadores-descubren-una-vulnerabilidad-UEFI-que-afecta-a-varias.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado detalles de una falla de seguridad ahora parcheada en Phoenix SecureCore <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/UEFI\" target=\"_blank\">Firmware UEFI<\/a> que afecta a m\u00faltiples familias de procesadores Intel Core de escritorio y m\u00f3viles.<\/p>\n<p>Seguimiento como <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-0762\" target=\"_blank\">CVE-2024-0762<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7,5), la vulnerabilidad &#8220;UEFIcanhazbufferoverflow&#8221; se ha descrito como un caso de desbordamiento del b\u00fafer derivado del uso de una variable insegura en la configuraci\u00f3n del M\u00f3dulo de plataforma segura (TPM) que podr\u00eda resultar en la ejecuci\u00f3n de c\u00f3digo malicioso.<\/p>\n<p>&#8220;La vulnerabilidad permite a un atacante local escalar privilegios y obtener la ejecuci\u00f3n de c\u00f3digo dentro del firmware UEFI durante el tiempo de ejecuci\u00f3n&#8221;, dijo la firma de seguridad de la cadena de suministro Eclypsium. <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/ueficanhazbufferoverflow-widespread-impact-from-vulnerability-in-popular-pc-and-server-firmware\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Este tipo de explotaci\u00f3n de bajo nivel es t\u00edpico de puertas traseras de firmware (por ejemplo, BlackLotus) que se observan cada vez m\u00e1s en la naturaleza. Dichos implantes brindan a los atacantes persistencia continua dentro de un dispositivo y, a menudo, la capacidad de evadir medidas de seguridad de nivel superior que se ejecutan en el sistema operativo y capas de software.&#8221;<\/p>\n<p>Tras una divulgaci\u00f3n responsable, Phoenix Technologies solucion\u00f3 la vulnerabilidad en abril de 2024. El fabricante de PC Lenovo tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-158632\" target=\"_blank\">actualizaciones publicadas<\/a> por el defecto del mes pasado.<\/p>\n<p>&#8220;Esta vulnerabilidad afecta a los dispositivos que utilizan el firmware Phoenix SecureCore que se ejecuta en familias de procesadores Intel seleccionadas, incluidas AlderLake, CoffeeLake, CometLake, IceLake, JasperLake, KabyLake, MeteorLake, RaptorLake, RocketLake y TigerLake&#8221;, dijo el desarrollador del firmware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.phoenix.com\/security-notifications\/cve-2024-0762\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/drivers\/bringup\/boot-and-uefi\" target=\"_blank\">UEFI<\/a>un sucesor de BIOS, se refiere a <a rel=\"nofollow noopener\" href=\"https:\/\/insights.sei.cmu.edu\/blog\/uefi-5-recommendations-for-securing-restoring-trust\/\" target=\"_blank\">firmware de la placa base<\/a> se utiliza durante el inicio para inicializar los componentes de hardware y cargar el sistema operativo a trav\u00e9s del administrador de arranque.<\/p>\n<p>El hecho de que UEFI sea el primer c\u00f3digo que se ejecuta con los privilegios m\u00e1s altos lo ha convertido en un objetivo lucrativo para los actores de amenazas que buscan implementar kits de arranque e implantes de firmware que puedan subvertir los mecanismos de seguridad y mantener la persistencia sin ser detectados.<\/p>\n<p>Esto tambi\u00e9n significa que las vulnerabilidades descubiertas en el firmware UEFI pueden representar un riesgo grave para la cadena de suministro, ya que pueden afectar a muchos productos y proveedores diferentes a la vez.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El firmware UEFI es uno de los c\u00f3digos de mayor valor en los dispositivos modernos, y cualquier compromiso de ese c\u00f3digo puede dar a los atacantes control total y persistencia en el dispositivo&#8221;, dijo Eclypsium.<\/p>\n<p>El desarrollo se produce casi un mes despu\u00e9s de que la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/automata-in-action-new-vulnerabilities-discovered-in-hp-uefi\/\" target=\"_blank\">revelado<\/a> una falla similar de desbordamiento de b\u00fafer sin parchear en la implementaci\u00f3n de UEFI de HP que afecta al HP ProBook 11 EE G1, un dispositivo que alcanz\u00f3 el estado de fin de vida \u00fatil (EoL) en septiembre de 2020.<\/p>\n<p>Tambi\u00e9n sigue a la divulgaci\u00f3n de una <a rel=\"nofollow noopener\" href=\"https:\/\/mkukri.xyz\/2024\/06\/01\/tpm-gpio-fail.html\" target=\"_blank\">ataque de software<\/a> llamado TPM <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/General-purpose_input\/output\" target=\"_blank\">GPIO<\/a> Restablecimiento que los atacantes podr\u00edan aprovechar para acceder a secretos almacenados en el disco por otros sistemas operativos o socavar los controles protegidos por el TPM, como el cifrado del disco o las protecciones de arranque.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/researchers-uncover-uefi-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del firmware Investigadores de ciberseguridad han revelado detalles de una falla<\/p>\n","protected":false},"author":1,"featured_media":1245520,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,4664,23327,6073,4662,3951,12583,4668,201033,36,4654,201031,4659,4653,4655,4666,4665,201032,21489,158,8772,4014,4660],"class_list":["post-1245519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-descubren","tag-filtracion-de-datos","tag-intel","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-uefi","tag-una","tag-varias","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1245519"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1245520"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1245519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1245519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1245519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}