ESET descubre 11 bootloaders UEFI firmados por Microsoft con vulnerabilidades críticas

ESET descubre 11 bootloaders UEFI firmados por Microsoft con vulnerabilidades críticas

Los archivos afectados permiten eludir el sistema Secure Boot en la mayoría de dispositivos UEFI, incluso con el sistema operativo actualizado.

Redacción Inversionistas.netFuente: GlobeNewswire Inc.

Investigadores de ESET identificaron 11 bootloaders UEFI de tipo shim firmados por Microsoft (MSFT) que contienen vulnerabilidades con hasta una década de antigüedad, según informó GlobeNewswire Inc. Estos archivos permiten a actores maliciosos eludir el mecanismo de seguridad Secure Boot en la gran mayoría de sistemas basados en UEFI.

Los binarios vulnerables corresponden a versiones 0.9 e inferiores, hallados en distintos paquetes de software que incluyen herramientas de diagnóstico de PC y distribuciones de Linux. Su origen diverso amplía el alcance potencial del problema, ya que no se limita a un único ecosistema de software.

Microsoft ha procedido a revocar los certificados asociados a estos archivos. Sin embargo, la revocación no elimina automáticamente los binarios ya presentes en sistemas instalados, lo que mantiene la exposición activa en equipos que no hayan aplicado las actualizaciones correspondientes.

La explotación de estas vulnerabilidades posibilitaría el despliegue de bootkits UEFI maliciosos, un tipo de amenaza que se ejecuta antes de que el sistema operativo cargue y que resulta especialmente difícil de detectar y eliminar. El riesgo se extiende independientemente del sistema operativo instalado en el dispositivo comprometido.

ESET señaló que la existencia de componentes firmados con vulnerabilidades conocidas subraya la importancia de mantener actualizadas las listas de revocación de UEFI (DBX). Los administradores de sistemas y usuarios corporativos deben verificar que sus plataformas apliquen las revocaciones publicadas por Microsoft para mitigar la exposición.

Tickers mencionados

También puede interesarte