{"id":48067,"date":"2022-03-22T08:21:18","date_gmt":"2022-03-22T08:21:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-nuevos-errores-del-bios-de-dell-afectan-a-millones-de-sistemas-inspiron-vostro-xps-y-alienware\/"},"modified":"2022-03-22T08:21:22","modified_gmt":"2022-03-22T08:21:22","slug":"los-nuevos-errores-del-bios-de-dell-afectan-a-millones-de-sistemas-inspiron-vostro-xps-y-alienware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-nuevos-errores-del-bios-de-dell-afectan-a-millones-de-sistemas-inspiron-vostro-xps-y-alienware\/","title":{"rendered":"Los nuevos errores del BIOS de Dell afectan a millones de sistemas Inspiron, Vostro, XPS y Alienware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado cinco nuevas debilidades de seguridad en Dell BIOS que, si se explotan con \u00e9xito, podr\u00edan conducir a la ejecuci\u00f3n de c\u00f3digo en sistemas vulnerables, uni\u00e9ndose a las vulnerabilidades de firmware descubiertas recientemente en InsydeH2O de Insyde Software y HP Unified Extensible Firmware Interface (UEFI).<\/p>\n<p>Registradas como CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 y CVE-2022-24421, las vulnerabilidades de alta gravedad tienen una calificaci\u00f3n de 8,2 sobre 10 en el sistema de puntuaci\u00f3n CVSS.<\/p>\n<p>&#8220;La explotaci\u00f3n activa de todas las vulnerabilidades descubiertas no puede ser detectada por los sistemas de monitoreo de integridad del firmware debido a las limitaciones de la medici\u00f3n del M\u00f3dulo de plataforma segura (TPM)&#8221;, la empresa de seguridad de firmware Binarly, que descubri\u00f3 las \u00faltimas tres fallas, <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/AMI_UsbRt_Repeatable_Failures_A_6_year_old_attack_vector_still_affecting_millions_of_enterprise_devices\/index.html\" target=\"_blank\">dijo<\/a> en un escrito.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Las soluciones de atestaci\u00f3n del estado del dispositivo remoto no detectar\u00e1n los sistemas afectados debido a las limitaciones de dise\u00f1o en la visibilidad del tiempo de ejecuci\u00f3n del firmware&#8221;.<\/p>\n<p>Todas las fallas se relacionan con vulnerabilidades de validaci\u00f3n de entrada incorrecta que afectan el modo de administraci\u00f3n del sistema (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/System_Management_Mode\" target=\"_blank\">SMM<\/a>) del firmware, lo que permite efectivamente que un atacante local autenticado aproveche la interrupci\u00f3n de administraci\u00f3n del sistema (SMI) para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<p>El modo de administraci\u00f3n del sistema se refiere a un modo de CPU de prop\u00f3sito especial en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/X86\" target=\"_blank\">microcontroladores x86<\/a> que est\u00e1 dise\u00f1ado para manejar funciones de todo el sistema como administraci\u00f3n de energ\u00eda, control de hardware del sistema, monitoreo t\u00e9rmico y otro c\u00f3digo patentado desarrollado por el fabricante.<\/p>\n<p>Cada vez que se solicita una de estas operaciones, se invoca una interrupci\u00f3n no enmascarable (SMI) en tiempo de ejecuci\u00f3n, que ejecuta el c\u00f3digo SMM instalado por el BIOS.  Dado que el c\u00f3digo SMM se ejecuta en el nivel de privilegio m\u00e1s alto y es invisible para el sistema operativo subyacente, el m\u00e9todo hace que sea propicio para el abuso implementar implantes de firmware persistentes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Varios productos de Dell, incluidos Alienware, Inspiron, Vostro y Edge Gateway serie 3000, se ven afectados, y el fabricante de PC con sede en Texas recomienda a los clientes que actualicen su BIOS en el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000197057\/dsa-2022-053\" target=\"_blank\">primera oportunidad<\/a>.&#8221;<\/p>\n<p>&#8220;El descubrimiento continuo de estas vulnerabilidades demuestra lo que describimos como &#8216;fallas repetibles&#8217; en torno a la falta de saneamiento de entrada o, en general, pr\u00e1cticas de codificaci\u00f3n inseguras&#8221;, dijeron los investigadores de Binarly.<\/p>\n<p>&#8220;Estas fallas son una consecuencia directa de la complejidad de la base de c\u00f3digo o la compatibilidad con componentes heredados que reciben menos atenci\u00f3n de seguridad, pero que a\u00fan se implementan ampliamente en el campo. En muchos casos, la misma vulnerabilidad se puede corregir en m\u00faltiples iteraciones y a\u00fan as\u00ed, la complejidad de la superficie de ataque deja brechas abiertas para la explotaci\u00f3n maliciosa&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-dell-bios-bugs-affect-millions-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado cinco nuevas debilidades de seguridad en Dell BIOS que, si se explotan con \u00e9xito, podr\u00edan<\/p>\n","protected":false},"author":1,"featured_media":48068,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,33039,4661,33035,4664,38,11524,1225,4662,33036,4668,4667,36,327,4654,4658,4659,4653,4655,2431,4663,4666,4665,5527,33037,4660,33038],"class_list":["post-48067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-alienware","tag-ataques-ciberneticos","tag-bios","tag-como-hackear","tag-del","tag-dell","tag-errores","tag-filtracion-de-datos","tag-inspiron","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vostro","tag-vulnerabilidad-de-software","tag-xps"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/48067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=48067"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/48067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/48068"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=48067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=48067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=48067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}