18 de Enero, 2025 14:05
Hace unos meses profundizamos en la principal amenaza de Secure Boot, una función diseñada para proteger dispositivos Windows contra infecciones de firmware.
Por desgracia, esta herramienta podía ser vulnerada mediante una técnica simple y, como consecuencia directa, permitía ejecutar malware en el arranque.
Así, los ataques que aprovechaban esta vulnerabilidad sacaban partido a su peligrosidad, ya que el malware previo a que se cargue Windows o Linux evade las defensas e incluso persiste tras formatear el disco duro.
Sin embargo, Microsoft ha asegurado que ha conseguido acabar con el problema de raíz.
En 3D Juegos El objetivo de Valve con SteamOS no pasa por competir contra Microsoft ni por arrebatarle cuota de mercado a Windows Como señala Ars Technica, la vulnerabilidad (rastreada como CVE-2024-7344) permitía a los atacantes con acceso privilegiado instalar firmware malicioso durante el proceso de arranque.
Por ello, Microsoft lanzó un parche para corregir esta vulnerabilidad y eliminó la firma digital que permitía el uso del software dañino, dando así carpetazo a un problema que afectaba a sus usuarios desde hace siete meses.
Y, como el archivo malicioso estaba presente en paquetes de recuperación de sistema de siete proveedores, la tarea se complicó un poco más de lo esperado.
Cuestionamiento del proceso de revisión de MicrosoftEl problema surgió de una aplicación llamada reloader.
efi que, sorprendentemente, consiguió pasar la revisión intenta de Microsoft a pesar de no realizar las verificaciones de seguridad requeridas por Secure Boot.
Por ello, los atacantes podían instalar reloader.
efi de forma manual en cualquier dispositivo Windows si tenían permisos administrativos, ya que solo debían utilizar su firma digital para ejecutar el firmware malicioso.
No obstante, a pesar de haber encontrado una solución, varios expertos cuestionaron el proceso de revisión de la firma de Redmond.
Así, investigadores de ESET y Eclypsium señalaron problemas en el proceso de revisión de Microsoft para firmar aplicaciones UEFI, una situación que plantea dudas sobre cuántos otros bootloeaders inseguros pueden haber sido aprobados.
De hecho, aunque ESET reportó la vulnerabilidad en junio de 2023 y se viralizó en julio de 2024, Microsoft no lanzó ninguna solución hasta enero de 2025.
Por desgracia, si utilizas un sistema Linux deberías tener cuidado, ya que no se sabe si son vulnerables a este problema.
En 3DJuegos | Microsoft ha puesto a Xbox y Windows a trabajar juntos para una importante misión: crear la mejor experiencia de juego en dispositivos portátilesEn 3DJuegos | Windows 10 llegará a su fin en apenas diez meses y eso implica una amenaza para más del 60% de los PC Windows activosImagen principal de Clint Patterson (Unsplash) (function() { window.
_JS_MODULES = window.
_JS_MODULES || {}; var headElement = document.
getElementsByTagName("head")[0]; if (_JS_MODULES.
instagram) { var instagramScript = document.
createElement("script"); instagramScript.
src = "https://platform.
instagram.
com/en_US/embeds.
js"; instagramScript.
async = true; instagramScript.
defer = true; headElement.
appendChild(instagramScript); } })(); - La noticia 19 meses después, Microsoft soluciona un error crítico de Windows que amenazaba la seguridad de sus usuarios fue publicada originalmente en 3DJuegos por Abelardo González .
Esta Navidad, que está al caer, será la primera desde que Nintendo Switch 2 llegó a las tiendas. De modo que, como sucediera en campañas anteriores, se espera que sea uno de los regalos estrella de Navidad o Reyes Magos. Y si pensamos regalarla (o comprarla para nosotros mismos) y
Vida Extra
Por. Raúl Flores Martínez Por estos días en que miles de familias alistan maletas rumbo al mar, el panorama sanitario de las playas mexicanas ofrece luces y sombras. Mientras la mayoría de los destinos mantienen condiciones favorables, un puñado de litorales registra niveles de contaminación que obligan a extremar precauciones. Datos oficiale
Elarsenal.net
El número afortunado ha sido repartido entre más de 10 ciudades
Infobae
Consulta la agenda de encuentros programados para hoy. Los equipos mas destacados se enfrentaran en emocionantes duelos que prometen mantener a los aficionados al borde de sus asientos.
Lado.mx
Elegir una lavadora adecuada representa una inversión importante para cualquier hogar. Con tantas opciones disponibles, determinar cuál es la mejor marca de lavadoras puede resultar complicado si no conoces los criterios fundamentales que distinguen a un modelo de calidad de uno básico.
Lado.mx
En la actualidad, los códigos QR se converten en una herramienta indispensable para compartir información de forma rápida y sencilla.
Lado.mx
ESPN Deportes
La federación refuerza su apuesta por los videojuegos y las experiencias interactivas para jóvenes aficionados con un nuevo título oficial desarrollado junto a Gamefam.La FIFA y Roblox han anunciado la ampliación de su acuerdo de colaboración con el lanzamiento de FIFA Super Soccer, el nuevo juego oficial de la FIFA dentro de la plataforma. El
Vandal
Esta Navidad, que está al caer, será la primera desde que Nintendo Switch 2 llegó a las tiendas. De modo que, como sucediera en campañas anteriores, se espera que sea uno de los regalos estrella de Navidad o Reyes Magos. Y si pensamos regalarla (o comprarla para nosotros mismos) y
Vida Extra
La artista que da vida al ‘Rey del Pop’ se convirtió en una de las favoritas desde los castings y ahora logró llevarse el premio mayor
Infobae
TUDN México
Una aparatosa volcadura sucedió la mañana del domingo sobre el periférico Raúl López Sánchez, a la altura de la carretera Santa Fe, en las inmediaciones del ejido San Luis, donde el conductor de la unidad involucrada se dio a la fuga antes del arribo de las autoridades.El reporte del accidente fue atendido alrededor de las 06:00 horas, movili
El Siglo de Torreón
La Secretaría de Salud de Chiapas emitió un aviso epidemiológico por sarampión ante la detección de 57 casos probables y el riesgo de propagación de esta enfermedad, por lo que llamó a reforzar las medidas de prevención, vigilancia y control sanitario en la entidad. Ante este escenario, la dependencia pidió a las autoridades locales valora
NV Noticias
Ante el riesgo de propagación del sarampión, la Secretaría de Salud de Chiapas emitió un aviso epidemiológico tras identificar 57 casos probables de la enfermedad, por lo que ordenó intensificar la vigilancia sanitaria, así como las acciones de prevención y control en la entidad. Como parte de las medidas recomendadas, la dependencia solici
Proyecto Puente
Infobae
La cantante compartió fotos de la cena que el viernes tuvo con la española en su visita a la Argentina. La pancita de embarazada de la actriz de La casa de papel
Infobae
La actriz posó con un look que irradia felicidad y complicidad junto al actor Javier Calvo
Infobae
Conoce todos los detalles de temperatura, lluvia y calidad del aire en Mexicali para hoy.
El Imparcial
Clima en México
El Imparcial
A días de que llegue la Navidad, conviene revisar el pronóstico del clima para anticipar los viajes familiares y las reuniones entre amigos.
El Imparcial
Últimas noticias
DIM está cerca de fichar a un defensor central para 2026
Precio del dólar ‘tambalea’ mientras el peso mexicano se aprecia y así cotiza el tipo de cambio este lunes 22 de diciembre
Pronostican lluvias intensas y rachas de viento en el centro y sur del país; Frente frío 23 se disipa
Autos más ágiles y sostenibles: así será la Fórmula 1 en 2026
Nuestro recomendado para leer
¡Atención! Línea 4 de RUTA en Periférico suspende servicio en estas vialidades
¿Qué es la divagación mental?
De qué va ‘La chica de la aguja’, la cinta que puede ganar a ‘Emilia Pérez’ en los Oscar
Ante Trump, Apertura Italiana
"El don del Quijote": títeres para estimula la imaginación
¿Vas a salir de puente? Gobierno destina menos estímulo a la gasolina Magna y al diésel
Operativo conjunto en Coatzacoalcos deja seis detenidos con dr0g@
Detienen a dos con huaraches robados
Anáhuac Oaxaca, sede del Encuentro y Asamblea de rectores de la AMIESIC 2025
Ropones para el Niño Dios, la vestimenta lucha por la tradición