{"id":23873,"date":"2022-03-08T18:44:31","date_gmt":"2022-03-08T18:44:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-16-fallas-de-firmware-uefi-de-alta-gravedad-descubiertas-en-millones-de-dispositivos-hp\/"},"modified":"2022-03-08T18:44:44","modified_gmt":"2022-03-08T18:44:44","slug":"nuevas-16-fallas-de-firmware-uefi-de-alta-gravedad-descubiertas-en-millones-de-dispositivos-hp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-16-fallas-de-firmware-uefi-de-alta-gravedad-descubiertas-en-millones-de-dispositivos-hp\/","title":{"rendered":"Nuevas 16 fallas de firmware UEFI de alta gravedad descubiertas en millones de dispositivos HP"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Investigadores de ciberseguridad el martes <a rel=\"nofollow noopener\" href=\"https:\/\/www.binarly.io\/news\/BinarlyDiscovers16NewHighImpactVulnerabilitiesinFirmwareAffectingHPEnterpriseDevices\" target=\"_blank\">revelado<\/a> 16 nuevas vulnerabilidades de alta gravedad en varias implementaciones del firmware de la interfaz de firmware extensible unificada (UEFI) que afectan a varios dispositivos empresariales de HP.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/binarly-io\/Vulnerability-REsearch\/tree\/main\/HP\" target=\"_blank\">deficiencias<\/a>, que tienen puntuaciones CVSS que van de 7,5 a 8,8, se han descubierto en el firmware UEFI de HP.  La variedad de dispositivos afectados incluye computadoras port\u00e1tiles, computadoras de escritorio, sistemas de punto de venta (PoS) y nodos inform\u00e1ticos de borde de HP.<\/p>\n<p>&#8220;Al explotar las vulnerabilidades reveladas, los atacantes pueden aprovecharlas para realizar la ejecuci\u00f3n de c\u00f3digo privilegiado en el firmware, por debajo del sistema operativo, y potencialmente entregar un c\u00f3digo malicioso persistente que sobrevive a las reinstalaciones del sistema operativo y permite eludir las soluciones de seguridad de punto final (EDR\/AV) , arranque seguro y aislamiento de seguridad basado en virtualizaci\u00f3n&#8221;, dijo la firma de seguridad de firmware Binarly en un informe compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La m\u00e1s grave de las fallas se refiere a una serie de vulnerabilidades de corrupci\u00f3n de memoria en el modo de administraci\u00f3n del sistema (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) del firmware, lo que permite la ejecuci\u00f3n de c\u00f3digo arbitrario con los privilegios m\u00e1s altos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Firmware UEFI\" border=\"0\" data-original-height=\"415\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Nuevas-16-fallas-de-firmware-UEFI-de-alta-gravedad-descubiertas.jpeg\" title=\"Firmware UEFI\" \/><\/div>\n<p>Luego de un proceso de divulgaci\u00f3n coordinado con HP y el Centro de Coordinaci\u00f3n CERT (CERT\/CC), los problemas se abordaron como parte de una serie de <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5661066-5661090-16\" target=\"_blank\">seguridad<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5817864-5817896-16\" target=\"_blank\">actualizaciones<\/a> enviado en febrero y marzo de 2022.<\/p>\n<p>&#8220;Desafortunadamente, la mayor\u00eda de los problemas [\u2026] son fallas repetibles, algunas de las cuales se deben a la complejidad del c\u00f3digo base o a los componentes heredados que reciben menos atenci\u00f3n de seguridad, pero a\u00fan se usan ampliamente en el campo&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>La divulgaci\u00f3n llega un poco m\u00e1s de un mes despu\u00e9s de que Binarly publicara el descubrimiento de 23 vulnerabilidades de alto impacto en el firmware InsydeH2O UEFI de Insyde Software que podr\u00eda usarse como arma para implementar malware persistente que es capaz de evadir los sistemas de seguridad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los \u00faltimos hallazgos tambi\u00e9n son significativos a la luz del hecho de que el firmware se ha convertido en una superficie de ataque en constante expansi\u00f3n para que los actores de amenazas lancen ataques devastadores altamente dirigidos.  Se han detectado al menos cinco cepas de malware de firmware diferentes en la naturaleza hasta la fecha desde 2018.<\/p>\n<p>&#8220;La protecci\u00f3n de la capa de firmware a menudo se pasa por alto, pero es un punto \u00fanico de falla en los dispositivos y es uno de los m\u00e9todos m\u00e1s sigilosos en los que un atacante puede comprometer dispositivos a gran escala&#8221;, los departamentos de Comercio y Seguridad Nacional de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dhs.gov\/publication\/assessment-critical-supply-chains-supporting-us-ict-industry\" target=\"_blank\">resaltado<\/a> en un informe publicado el mes pasado.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-16-high-severity-uefi-firmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad el martes revelado 16 nuevas vulnerabilidades de alta gravedad en varias implementaciones del firmware de<\/p>\n","protected":false},"author":1,"featured_media":23874,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,4661,4664,6807,5718,3233,4662,21488,10753,4668,4667,327,4654,4658,4659,4653,4655,2498,4663,4666,4665,21489,4660],"class_list":["post-23873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-ataques-ciberneticos","tag-como-hackear","tag-descubiertas","tag-dispositivos","tag-fallas","tag-filtracion-de-datos","tag-firmware","tag-gravedad","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uefi","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/23873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=23873"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/23873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/23874"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=23873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=23873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=23873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}