{"id":318118,"date":"2022-08-12T21:52:19","date_gmt":"2022-08-12T21:52:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-la-omision-de-arranque-seguro-de-uefi-en-3-cargadores-de-arranque-firmados-por-microsoft\/"},"modified":"2022-08-12T21:52:21","modified_gmt":"2022-08-12T21:52:21","slug":"los-investigadores-descubren-la-omision-de-arranque-seguro-de-uefi-en-3-cargadores-de-arranque-firmados-por-microsoft","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-la-omision-de-arranque-seguro-de-uefi-en-3-cargadores-de-arranque-firmados-por-microsoft\/","title":{"rendered":"Los investigadores descubren la omisi\u00f3n de arranque seguro de UEFI en 3 cargadores de arranque firmados por Microsoft"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto una vulnerabilidad de omisi\u00f3n de la funci\u00f3n de seguridad en tres cargadores de arranque de Interfaz de firmware extensible unificada (UEFI) de terceros firmados que permiten omitir la funci\u00f3n UEFI Secure Boot.<\/p>\n<p>&#8220;Estas vulnerabilidades se pueden explotar montando la partici\u00f3n del sistema EFI y reemplazando el cargador de arranque existente con el vulnerable, o modificando una variable UEFI para cargar el cargador vulnerable en lugar del existente&#8221;, firma de seguridad de hardware Eclypsium <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/2022\/08\/11\/vulnerable-bootloaders-2022\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El seguimiento <a rel=\"nofollow noopener\" href=\"https:\/\/kb.cert.org\/vuls\/id\/309662\" target=\"_blank\">cargadores de arranque espec\u00edficos del proveedor<\/a>que fueron firmados y autenticados por Microsoft, se han encontrado vulnerables a la omisi\u00f3n y se han parcheado como parte de la actualizaci\u00f3n Patch Tuesday del gigante tecnol\u00f3gico lanzada esta semana:<\/p>\n<p>El arranque seguro es un <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/design\/device-experiences\/oem-secure-boot\" target=\"_blank\">est\u00e1ndar de seguridad<\/a> dise\u00f1ado para evitar que los programas maliciosos se carguen cuando una computadora se inicia (arranca) y garantiza que solo se inicie el software en el que conf\u00eda el fabricante de equipos originales (OEM).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Cargadores de arranque\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660341139_821_Los-investigadores-descubren-la-omision-de-arranque-seguro-de-UEFI.jpg\" title=\"Cargadores de arranque\" \/><\/div>\n<p>En otras palabras, la explotaci\u00f3n exitosa de las fallas podr\u00eda permitir que un adversario eluda las medidas de seguridad al inicio y ejecute c\u00f3digo arbitrario sin firmar durante el proceso de arranque.<\/p>\n<p>Esto puede tener m\u00e1s efectos colaterales, lo que permite que un mal actor obtenga un acceso arraigado y establezca la persistencia en un host de una manera que pueda sobrevivir a las reinstalaciones del sistema operativo y los reemplazos del disco duro, sin mencionar eludir por completo la detecci\u00f3n del software de seguridad.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Llamando a CVE-2022-34302 &#8220;mucho m\u00e1s sigiloso&#8221;, Eclypsium se\u00f1al\u00f3 que la vulnerabilidad New Horizon Datasys no solo es trivial de explotar en la naturaleza, sino que tambi\u00e9n puede &#8220;permitir evasiones a\u00fan m\u00e1s complejas, como deshabilitar los controladores de seguridad&#8221;.<\/p>\n<p>Los controladores de seguridad, por ejemplo, pueden <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/measured-boot-host-attestation\" target=\"_blank\">incluir<\/a> Mediciones del M\u00f3dulo de plataforma confiable (TPM) y verificaciones de firmas, dijeron los investigadores de Eclypsium Mickey Shkatov y Jesse Michael. <\/p>\n<p>Vale la pena se\u00f1alar que la explotaci\u00f3n de estas vulnerabilidades requiere que un atacante tenga privilegios de administrador, aunque obtener una escalada de privilegios locales no es insuperable.<\/p>\n<p>&#8220;Al igual que BootHole, estas vulnerabilidades resaltan los desaf\u00edos de garantizar la integridad de arranque de los dispositivos que dependen de una cadena de suministro compleja de proveedores y c\u00f3digos que trabajan juntos&#8221;, concluyeron los investigadores, y agregaron que &#8220;estos problemas resaltan c\u00f3mo las vulnerabilidades simples en el c\u00f3digo de terceros pueden socavar todo el proceso&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-uncover-uefi-secure-boot.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto una vulnerabilidad de omisi\u00f3n de la funci\u00f3n de seguridad en tres cargadores de arranque de<\/p>\n","protected":false},"author":1,"featured_media":318119,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,35946,4661,17058,4664,6073,4662,86538,12583,4668,4667,36,7983,4654,4658,4659,4653,4655,50035,231,4663,4666,4665,2878,21489,4660],"class_list":["post-318118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arranque","tag-ataques-ciberneticos","tag-cargadores","tag-como-hackear","tag-descubren","tag-filtracion-de-datos","tag-firmados","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seguro","tag-uefi","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/318118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=318118"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/318118\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/318119"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=318118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=318118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=318118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}