Entradas

Mostrando las entradas con la etiqueta CVE-2023-39539

Bugs Críticos de 'LogoFAIL' Ofrecen eludir el Inicio Seguro en Millones de PC

Imagen
Cientos de modelos x86 y ARM de consumo y empresariales de diversos fabricantes, como Intel, Acer y Lenovo, son potencialmente vulnerables a bootkits y tomas de control. Investigadores han descubierto "LogoFAIL", un conjunto de vulnerabilidades críticas presentes en el ecosistema de Unified Extensible Firmware Interface (UEFI) para PC. La explotación de las vulnerabilidades anula medidas esenciales de seguridad de puntos finales y proporciona a los atacantes un control profundo sobre los sistemas afectados. Las fallas se originan en las bibliotecas de análisis de imágenes dentro del proceso de inicio, afectando a todos los principales fabricantes de dispositivos en dispositivos basados en x86 y ARM, según un informe de Binarly Research que se lanzará oficialmente en Black Hat Europe en Londres la próxima semana. La gravedad de LogoFAIL se ve exacerbada por su alcance generalizado, advierten los investigadores, señalando que afecta a todo el ecosistema, no solo a algunos fabr...