{"id":1535129,"date":"2025-01-16T18:13:04","date_gmt":"2025-01-16T18:13:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-arranque-seguro-uefi-podria-permitir-a-los-atacantes-cargar-kits-de-arranque-maliciosos\/"},"modified":"2025-01-16T18:13:08","modified_gmt":"2025-01-16T18:13:08","slug":"la-nueva-vulnerabilidad-de-arranque-seguro-uefi-podria-permitir-a-los-atacantes-cargar-kits-de-arranque-maliciosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-arranque-seguro-uefi-podria-permitir-a-los-atacantes-cargar-kits-de-arranque-maliciosos\/","title":{"rendered":"La nueva vulnerabilidad de arranque seguro UEFI podr\u00eda permitir a los atacantes cargar kits de arranque maliciosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/La-nueva-vulnerabilidad-de-arranque-seguro-UEFI-podria-permitir-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad de seguridad ahora parcheada que podr\u00eda permitir omitir el mecanismo de arranque seguro en sistemas de interfaz de firmware extensible unificada (UEFI).<\/p>\n<p>La vulnerabilidad, asignada al identificador CVE. <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/advisory\/CVE-2024-7344\" target=\"_blank\">CVE-2024-7344<\/a> (Puntuaci\u00f3n CVSS: 6,7), reside en una aplicaci\u00f3n UEFI firmada por el certificado UEFI de terceros &#8220;Microsoft Corporation UEFI CA 2011&#8221; de Microsoft, seg\u00fan un <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/under-cloak-uefi-secure-boot-introducing-cve-2024-7344\/\" target=\"_blank\">nuevo informe<\/a> de ESET compartido con The Hacker News.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla puede conducir a la ejecuci\u00f3n de c\u00f3digo no confiable durante el arranque del sistema, lo que permite a los atacantes implementar kits de arranque UEFI maliciosos en m\u00e1quinas que tienen el arranque seguro activado, independientemente del sistema operativo instalado.<\/p>\n<p>El arranque seguro es un <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/system-security\/trusted-boot\" target=\"_blank\">est\u00e1ndar de seguridad del firmware<\/a> que evita que se cargue malware cuando se inicia una computadora al garantizar que el dispositivo se inicie utilizando \u00fanicamente software en el que conf\u00ede el fabricante de equipos originales (OEM). la caracter\u00edstica <a rel=\"noopener nofollow\" href=\"https:\/\/access.redhat.com\/articles\/5254641\" target=\"_blank\">aprovecha<\/a> firmas digitales para validar la autenticidad, fuente e integridad del c\u00f3digo que se carga.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La aplicaci\u00f3n UEFI afectada es parte de varios paquetes de software de recuperaci\u00f3n del sistema en tiempo real desarrollados por Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. y Signal Computer GmbH. &#8211;<\/p>\n<ul>\n<li>Howyar SysReturn anterior a la versi\u00f3n 10.2.023_20240919<\/li>\n<li>Greenware GreenGuard antes de la versi\u00f3n 10.2.023-20240927<\/li>\n<li>Radix SmartRecovery anterior a la versi\u00f3n 11.2.023-20240927<\/li>\n<li>Sistema Sanfong EZ-back anterior a la versi\u00f3n 10.3.024-20241127<\/li>\n<li>WASAY eRecoveryRX antes de la versi\u00f3n 8.4.022-20241127<\/li>\n<li>CES NeoImpact antes de la versi\u00f3n 10.1.024-20241127<\/li>\n<li>SignalComputer HDD King anterior a la versi\u00f3n 10.3.021-20241127<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737051183_303_La-nueva-vulnerabilidad-de-arranque-seguro-UEFI-podria-permitir-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1737051183_303_La-nueva-vulnerabilidad-de-arranque-seguro-UEFI-podria-permitir-a.png\" alt=\"Nueva vulnerabilidad de arranque seguro UEFI\" border=\"0\" data-original-height=\"1075\" data-original-width=\"1914\" title=\"Nueva vulnerabilidad de arranque seguro UEFI\"\/><\/a><\/div>\n<p>&#8220;La vulnerabilidad se debe al uso de un cargador PE personalizado en lugar de utilizar las funciones UEFI est\u00e1ndar y seguras. <a rel=\"noopener nofollow\" href=\"https:\/\/uefi.org\/specs\/UEFI\/2.9_A\/07_Services_Boot_Services.html#efi-boot-services-loadimage\" target=\"_blank\">Cargar imagen<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/uefi.org\/specs\/UEFI\/2.9_A\/07_Services_Boot_Services.html#efi-boot-services-startimage\" target=\"_blank\">Imagen inicial<\/a>&#8220;, dijo el investigador de ESET Martin Smol\u00e1r. &#8220;Como resultado, la aplicaci\u00f3n permite la carga de cualquier binario UEFI, incluso uno sin firmar, desde un archivo especialmente dise\u00f1ado llamado cloak.dat, durante el inicio del sistema, independientemente del estado de arranque seguro UEFI. &#8220;<\/p>\n<p>Por lo tanto, un atacante que utilice CVE-2024-7344 como arma podr\u00eda eludir las protecciones de arranque seguro UEFI y ejecutar c\u00f3digo sin firmar durante el proceso de arranque en el contexto UEFI incluso antes de que se cargue el sistema operativo, otorg\u00e1ndole acceso encubierto y persistente al host.<\/p>\n<p>&#8220;El c\u00f3digo ejecutado en esta fase inicial de arranque puede persistir en el sistema, cargando potencialmente extensiones de kernel maliciosas que sobreviven tanto a los reinicios como a la reinstalaci\u00f3n del sistema operativo&#8221;, dijo el Centro de Coordinaci\u00f3n del CERT (CERT\/CC) <a rel=\"noopener nofollow\" href=\"https:\/\/kb.cert.org\/vuls\/id\/529659\" target=\"_blank\">dicho<\/a>. &#8220;Adem\u00e1s, puede evadir la detecci\u00f3n mediante medidas de seguridad basadas en el sistema operativo y de detecci\u00f3n y respuesta de puntos finales (EDR)&#8221;.<\/p>\n<p>Los actores malintencionados podr\u00edan ampliar a\u00fan m\u00e1s el alcance de la explotaci\u00f3n al llevar su propia copia del binario vulnerable &#8220;reloader.efi&#8221; a cualquier sistema UEFI con el certificado UEFI de terceros de Microsoft inscrito. Sin embargo, se requieren privilegios elevados para implementar archivos vulnerables y maliciosos en la partici\u00f3n del sistema EFI: administrador local en Windows y root en Linux.<\/p>\n<p>La empresa eslovaca de ciberseguridad dijo que revel\u00f3 responsablemente los hallazgos al CERT\/CC en junio de 2024, tras lo cual Howyar Technologies y sus socios abordaron el problema en los productos en cuesti\u00f3n. El 14 de enero de 2025, Microsoft revoc\u00f3 los archivos binarios antiguos y vulnerables como parte de su actualizaci\u00f3n del martes de parches.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s de aplicar revocaciones UEFI, administrar el acceso a archivos ubicados en la partici\u00f3n del sistema EFI, <a rel=\"noopener nofollow\" href=\"https:\/\/media.defense.gov\/2020\/Sep\/15\/2002497594\/-1\/-1\/0\/CTR-UEFI-Secure-Boot-Customization-UOO168873-20.PDF\" target=\"_blank\">Personalizaci\u00f3n de arranque seguro<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/community.infineon.com\/t5\/Blogs\/TPM-remote-attestation-How-can-I-trust-you\/ba-p\/452729#.\" target=\"_blank\">atestaci\u00f3n remota<\/a> con un m\u00f3dulo de plataforma segura (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Trusted_Platform_Module\" target=\"_blank\">TPM<\/a>) son algunas de las otras formas de protegerse contra la explotaci\u00f3n de cargadores de arranque UEFI firmados y vulnerables desconocidos y la implementaci\u00f3n de kits de arranque UEFI.<\/p>\n<p>&#8220;La cantidad de vulnerabilidades UEFI descubiertas en los \u00faltimos a\u00f1os y las fallas al parchearlas o revocar archivos binarios vulnerables dentro de un per\u00edodo de tiempo razonable muestra que incluso una caracter\u00edstica tan esencial como UEFI Secure Boot no debe considerarse una barrera impenetrable&#8221;, dijo Smol\u00e1r.<\/p>\n<p>&#8220;Sin embargo, lo que m\u00e1s nos preocupa con respecto a la vulnerabilidad no es el tiempo que llev\u00f3 arreglar y revocar el binario, que fue bastante bueno en comparaci\u00f3n con casos similares, sino el hecho de que esta no es la primera vez que algo tan obvio Se ha descubierto un binario UEFI firmado y no seguro. Esto plantea dudas sobre qu\u00e9 tan com\u00fan es el uso de tales t\u00e9cnicas inseguras entre los proveedores de software UEFI de terceros y cu\u00e1ntos otros cargadores de arranque similares, oscuros pero firmados, podr\u00edan existir&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/new-uefi-secure-boot-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de enero de 2025\ue804Ravie LakshmananVulnerabilidad \/ Ciberseguridad Han surgido detalles sobre una vulnerabilidad de seguridad ahora parcheada<\/p>\n","protected":false},"author":1,"featured_media":1535130,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,35946,18041,4661,20060,4664,39624,201033,36,34681,4654,201031,4659,4653,4655,212,1515,2916,246983,255454,246984,2878,201032,21489,246982,4014,4660],"class_list":["post-1535129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arranque","tag-atacantes","tag-ataques-ciberneticos","tag-cargar","tag-como-hackear","tag-kits","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permitir","tag-podria","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-seguro","tag-software-malicioso-ransomware","tag-uefi","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1535129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1535129"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1535129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1535130"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1535129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1535129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1535129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}