Arranque seguro UEFI: no tan seguro
video
Investigadores de ESET descubren una vulnerabilidad en una aplicación UEFI que podría permitir a atacantes implementar bootkits maliciosos en sistemas sin parches
16 de enero de 2025
Los investigadores de ESET han descubierto una falla de seguridad que permitiría a actores maliciosos explotar Omitir el arranque seguro UEFI e implementar bootkits UEFI maliciosos, por ejemplo botita o lotonegro sobre sistemas vulnerables. La vulnerabilidad, identificada como CVE-2024-7344, afecta a la mayoría de los sistemas basados en UEFI y su explotación daría como resultado la ejecución de código no confiable durante el proceso de arranque del sistema, incluso si UEFI Secure Boot está habilitado e independientemente del sistema operativo instalado. La aplicación UEFI afectada forma parte de siete programas de recuperación del sistema.
¿Qué más debe saber sobre la vulnerabilidad y qué puede hacer para garantizar la seguridad de sus sistemas? Escuche al evangelista jefe de seguridad de ESET Tony Anscombe y asegúrate de leer todo completamente Publicación de blog que detalla el descubrimiento..
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre la protección de malware)
Puedes encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/videos/uefi-secure-boot-not-so-secure/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
