{"id":261872,"date":"2022-07-13T19:03:06","date_gmt":"2022-07-13T19:03:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-nuevas-vulnerabilidades-del-firmware-uefi-afectan-a-varios-modelos-de-portatiles-lenovo\/"},"modified":"2022-07-13T19:03:07","modified_gmt":"2022-07-13T19:03:07","slug":"las-nuevas-vulnerabilidades-del-firmware-uefi-afectan-a-varios-modelos-de-portatiles-lenovo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-nuevas-vulnerabilidades-del-firmware-uefi-afectan-a-varios-modelos-de-portatiles-lenovo\/","title":{"rendered":"Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos de port\u00e1tiles Lenovo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de productos electr\u00f3nicos de consumo Lenovo lanz\u00f3 el martes correcciones para contener tres fallas de seguridad en su firmware UEFI que afectan a m\u00e1s de 70 modelos de productos.<\/p>\n<p>&#8220;Las vulnerabilidades se pueden explotar para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario en las primeras fases del arranque de la plataforma, lo que posiblemente permita a los atacantes secuestrar el flujo de ejecuci\u00f3n del sistema operativo y deshabilitar algunas funciones de seguridad importantes&#8221;, dijo la empresa de ciberseguridad eslovaca ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1547166334651334657\" target=\"_blank\">dijo<\/a> en una serie de tuits.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidades de firmware UEFI\" border=\"0\" data-original-height=\"305\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657738985_99_Las-nuevas-vulnerabilidades-del-firmware-UEFI-afectan-a-varios-modelos.jpg\" title=\"Vulnerabilidades de firmware UEFI\" \/><\/div>\n<p>Registrados como CVE-2022-1890, CVE-2022-1891 y CVE-2022-1892, los tres errores se relacionan con <a rel=\"nofollow noopener\" href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-91369\" target=\"_blank\">vulnerabilidades de desbordamiento de b\u00fafer<\/a> que han sido descritos por Lenovo como conducentes a una escalada de privilegios en los sistemas afectados.  A Martin Smol\u00e1r de ESET se le atribuye haber informado las fallas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los errores se derivan de una validaci\u00f3n insuficiente de una variable NVRAM llamada &#8220;DataSize&#8221; en tres controladores diferentes ReadyBootDxe, SystemLoadDefaultDxe y SystemBootManagerDxe, lo que lleva a un desbordamiento de b\u00fafer que podr\u00eda convertirse en un arma para lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>Esta es la segunda vez que Lenovo se ha movido para abordar las vulnerabilidades de seguridad de UEFI desde principios de a\u00f1o.  En abril, la empresa resolvi\u00f3 tres fallas (CVE-2021-3970, CVE-2021-3971 y CVE-2021-3972), tambi\u00e9n descubiertas por Smol\u00e1r, que podr\u00edan haber sido objeto de abuso para implementar y ejecutar implantes de firmware.<\/p>\n<p>Se recomienda encarecidamente a los usuarios de dispositivos afectados que actualicen su firmware a la \u00faltima versi\u00f3n para mitigar posibles amenazas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-uefi-firmware-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de productos electr\u00f3nicos de consumo Lenovo lanz\u00f3 el martes correcciones para contener tres fallas de seguridad<\/p>\n","protected":false},"author":1,"featured_media":261873,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,38,4662,21488,4668,246,4667,52127,7906,4654,4658,4659,4653,4655,2498,17794,4663,4666,4665,21489,3259,4660,12260],"class_list":["post-261872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-firmware","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lenovo","tag-modelos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-portatiles","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uefi","tag-varios","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/261872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=261872"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/261872\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/261873"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=261872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=261872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=261872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}