{"id":369825,"date":"2022-09-12T09:49:14","date_gmt":"2022-09-12T09:49:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-de-seguridad-de-firmware-de-alta-gravedad-que-quedaron-sin-parchear-en-los-dispositivos-hp-enterprise\/"},"modified":"2022-09-12T09:49:15","modified_gmt":"2022-09-12T09:49:15","slug":"fallas-de-seguridad-de-firmware-de-alta-gravedad-que-quedaron-sin-parchear-en-los-dispositivos-hp-enterprise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-de-seguridad-de-firmware-de-alta-gravedad-que-quedaron-sin-parchear-en-los-dispositivos-hp-enterprise\/","title":{"rendered":"Fallas de seguridad de firmware de alta gravedad que quedaron sin parchear en los dispositivos HP Enterprise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una serie de fallas de seguridad de firmware descubiertas en las computadoras port\u00e1tiles de gama alta orientadas a los negocios de HP siguen sin parchearse en algunos dispositivos, incluso meses despu\u00e9s de la divulgaci\u00f3n p\u00fablica.<\/p>\n<p>Binarly, que primero <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/Black_Hat_2022_The_Intel_PPAM_attack_story\/index.html\" target=\"_blank\">detalles revelados<\/a> de los problemas en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-22\/briefings\/schedule\/index.html#breaking-firmware-trust-from-pre-efi-exploiting-early-boot-phases-27229\" target=\"_blank\">Conferencia Black Hat USA<\/a> a mediados de agosto de 2022, dijo que las vulnerabilidades &#8220;no pueden ser detectadas por los sistemas de monitoreo de integridad del firmware debido a las limitaciones de la medici\u00f3n del M\u00f3dulo de plataforma segura (TPM)&#8221;.<\/p>\n<p>Las fallas de firmware pueden tener implicaciones graves, ya que un adversario puede abusar de ellas para lograr una persistencia a largo plazo en un dispositivo de una manera que pueda sobrevivir a los reinicios y evadir las protecciones de seguridad tradicionales del sistema operativo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las debilidades de alta gravedad identificadas por Binarly afectan a los dispositivos HP EliteBook y se refieren a un caso de corrupci\u00f3n de memoria en el modo de administraci\u00f3n del sistema (SMM) del firmware, lo que permite la ejecuci\u00f3n de c\u00f3digo arbitrario con los privilegios m\u00e1s altos:<\/p>\n<ul>\n<li><strong>CVE-2022-23930<\/strong> (Puntuaci\u00f3n CVSS: 8.2) &#8211; Desbordamiento de b\u00fafer basado en pila<\/li>\n<li><strong>CVE-2022-31640<\/strong> (Puntuaci\u00f3n CVSS: 7.5) &#8211; Validaci\u00f3n de entrada incorrecta<\/li>\n<li><strong>CVE-2022-31641<\/strong> (Puntuaci\u00f3n CVSS: 7.5) &#8211; Validaci\u00f3n de entrada incorrecta<\/li>\n<li><strong>CVE-2022-31644<\/strong> (Puntuaci\u00f3n CVSS: 7,5) &#8211; Escritura fuera de los l\u00edmites<\/li>\n<li><strong>CVE-2022-31645<\/strong> (Puntuaci\u00f3n CVSS: 8.2) &#8211; Escritura fuera de los l\u00edmites<\/li>\n<li><strong>CVE-2022-31646<\/strong> (Puntuaci\u00f3n CVSS: 8.2) &#8211; Escritura fuera de los l\u00edmites<\/li>\n<\/ul>\n<p>Tres de los errores (CVE-2022-23930, CVE-2022-31640 y CVE-2022-31641) se notificaron a HP en julio de 2021, con las tres vulnerabilidades restantes (CVE-2022-31644, CVE-2022-31645, y CVE-2022-31646) informado en abril de 2022.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2022-23930 tambi\u00e9n es una de las 16 fallas de seguridad que se se\u00f1alaron anteriormente a principios de febrero como un impacto en varios modelos empresariales de HP.<\/p>\n<p>SMM, tambi\u00e9n llamado &#8220;Ring -2&#8221;, es un modo de prop\u00f3sito especial utilizado por el firmware (es decir, UEFI) para manejar funciones de todo el sistema, como administraci\u00f3n de energ\u00eda, interrupciones de hardware u otro c\u00f3digo dise\u00f1ado por el fabricante de equipos originales (OEM). .<\/p>\n<p>Las deficiencias identificadas en el componente SMM pueden, por lo tanto, actuar como un lucrativo vector de ataque para que los actores de amenazas realicen actividades nefastas con mayores privilegios que los del sistema operativo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Aunque HP ha lanzado <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_5817864-5817896-16\/hpsbhf03776\" target=\"_blank\">actualizaciones<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_6664419-6664458-16\/hpsbhf03806\" target=\"_blank\">Direcci\u00f3n<\/a> la <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_6662920-6662944-16\/hpsbhf03805\" target=\"_blank\">defectos<\/a> en marzo y agosto, el proveedor a\u00fan tiene que implementar los parches para todos los modelos afectados, lo que podr\u00eda exponer a los clientes al riesgo de ataques cibern\u00e9ticos.<\/p>\n<p>&#8220;En muchos casos, el firmware es un \u00fanico punto de falla entre todas las capas de la cadena de suministro y el dispositivo final del cliente&#8221;, Binarly <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/Binarly_Finds_Six_High_Severity_Firmware_Vulnerabilities_in_HP_Enterprise_Devices\/index.html\" target=\"_blank\">dijo<\/a>y agreg\u00f3 que &#8220;arreglar las vulnerabilidades de un solo proveedor no es suficiente&#8221;.<\/p>\n<p>&#8220;Como resultado de la complejidad de la cadena de suministro de firmware, existen brechas que son dif\u00edciles de cerrar en el extremo de la fabricaci\u00f3n, ya que involucra problemas que escapan al control de los proveedores de dispositivos&#8221;.<\/p>\n<p>La divulgaci\u00f3n tambi\u00e9n llega cuando el fabricante de PC implement\u00f3 la semana pasada correcciones para una falla de escalada de privilegios (CVE-2022-38395, puntaje CVSS: 8.2) en su software de soluci\u00f3n de problemas Support Assistant.<\/p>\n<p>&#8220;Es posible que un atacante explote la vulnerabilidad de secuestro de DLL y eleve los privilegios cuando Fusion lanza HP Performance Tune-up&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/support.hp.com\/us-en\/document\/ish_6788123-6788147-16\/hpsbhf03809\" target=\"_blank\">se\u00f1alado<\/a> en un aviso.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/high-severity-firmware-security-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una serie de fallas de seguridad de firmware descubiertas en las computadoras port\u00e1tiles de gama alta orientadas a<\/p>\n","protected":false},"author":1,"featured_media":369826,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,4661,4664,5718,26837,3233,4662,21488,10753,4668,4667,36,4654,4658,4659,4653,4655,36018,4663,16672,42,4666,4665,1030,4660],"class_list":["post-369825","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-enterprise","tag-fallas","tag-filtracion-de-datos","tag-firmware","tag-gravedad","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parchear","tag-programa-malicioso-ransomware","tag-quedaron","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/369825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=369825"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/369825\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/369826"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=369825"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=369825"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=369825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}