
11/12/23, 18:30:45
|
|
Noticias HTCMania
|
|
Fecha de registro: mar 2010
Mensajes: 60,214
|
|
Millones de PCs en riesgo por ciberataque LogoFAIL
Millones de PCs en riesgo por ciberataque LogoFAIL

Millones de PCs en todo el mundo, incluyendo marcas como Acer, Dell, HP y Lenovo, son vulnerables a un ciberataque llamado LogoFAIL, descubierto por la empresa de ciberseguridad Binarly. Esta vulnerabilidad, que afecta a las UEFI (Interfaces de Firmware Extensible Unificada) de los ordenadores, permite a los atacantes tomar el control del sistema desde el inicio, antes de que el sistema operativo se active. LogoFAIL se ejecuta manipulando el procedimiento de actualización de firmware para reemplazar el logotipo del arranque del sistema. Los atacantes pueden ejecutar código malicioso en el entorno de ejecución de controladores (DXE), permitiéndoles controlar completamente la memoria y el disco del dispositivo, incluyendo el sistema operativo. Incluso si se reinstala el sistema operativo o se cambia el disco duro, el ataque puede persistir a través de un bootkit. Sin embargo, no todos los PCs modernos son vulnerables a LogoFAIL. Algunos, como los de Dell, utilizan Intel Boot Guard para proteger sus logotipos, evitando su reemplazo. La prevención más efectiva contra LogoFAIL es instalar las actualizaciones de seguridad de UEFI que se están distribuyendo. Binarly y los fabricantes de hardware han coordinado para lanzar estos parches.
fuente
|