TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Microsoft Patches Critical Windows Secure Boot Flaw

Microsoft Patches Critical Windows Secure Boot Flaw

byTB Editor
12/06/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Microsoft ha lanzado sus actualizaciones de June Patch Tuesday, abordando una vulnerabilidad crítica en las PC de Windows que podría permitir a los atacantes omitir el arranque seguro e instalar Bootkits.

El defecto, identificado como CVE-2025-3052, es un problema de corrupción de memoria que explota la función de arranque segura de Microsoft. Descubierto por el investigador de seguridad binarly Alex Matrosov, la vulnerabilidad se considera grave debido a su potencial para comprometer la seguridad del sistema a un nivel fundamental.

Matrosov explicó: “Los atacantes pueden explotar esta vulnerabilidad para ejecutar código sin firmar durante el proceso de arranque, pasando por alto efectivamente el arranque seguro y comprometiendo la cadena de confianza del sistema. Debido a que el código del atacante se ejecuta antes de que el sistema operativo se cargue, abre la puerta para que los atacantes instalen botones y socaven las defensas de seguridad de nivel AG”.

  Cómo cambiar y personalizar el punto de mira en Deadlock

El malware de Bootkit es particularmente peligroso, ya que se ejecuta antes de que el sistema operativo arrance, lo que le permite evadir la detección por el software de seguridad estándar. Si se instala con éxito, Bootkits puede otorgar a los atacantes el control total de una PC, habilitar la instalación de otro software malicioso o facilitar el acceso a la información confidencial.

Irónicamente, Microsoft implementó un arranque seguro en las PC con Windows con precisión para evitar que el malware se cargue durante el proceso de arranque. Esta característica de seguridad es estándar en PC modernas que utilizan firmware UEFI, que reemplazó el firmware de BIOS anterior.

La vulnerabilidad permite que un atacante elude el arranque seguro al firmar una aplicación UEFI vulnerable utilizando los certificados de terceros de Microsoft. Esto otorga al código sin firmar la capacidad de ejecutar con privilegios elevados durante el inicio.

  El micrófono de Overwatch 2 no funciona: ¿Cómo solucionar el error OW 2?

Si bien no se ha observado que la falla en sí sea explotada activamente en la naturaleza, la aplicación vulnerable ha estado disponible desde finales de 2022. Matrosov descubrió la aplicación en el sitio web de Virustotal Security Analysis.

Para mitigar el riesgo, se insta a los usuarios de Windows a instalar las últimas actualizaciones. El proceso implica navegar a la configuración, seleccionar la actualización de Windows y descargar los parches disponibles. Un reinicio después de la instalación asegurará que la PC esté protegida.

El parche del martes de junio aborda un total de 66 debilidades de seguridad en varios productos de Microsoft, con nueve de estos calificados como críticos. Además de CVE-2025-3052, también se parchó otra falla segura de arranque, identificada como CVE-2025-4275. Las actualizaciones también abordan una vulnerabilidad de día cero que figura como CVE-2025-33053.

  ¿Cómo ajustar el uso de RAM en Microsoft Edge?

Source: Microsoft Patches Critical Windows Secure Boot Flaw

Related Posts

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

Una guía para ver el historial de cálculos en iOS 18

Una guía para ver el historial de cálculos en iOS 18

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria
Tech

ASUS detiene la producción de RTX 5070 Ti tras un grave cuello de botella en el suministro de memoria

Una guía para ver el historial de cálculos en iOS 18
Tech

Una guía para ver el historial de cálculos en iOS 18

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad
Tech

Cómo comprobar si alguien leyó tu mensaje en iPhone o iPad

Netflix se asegura los primeros derechos de transmisión de Sony Pictures
Tech

Netflix se asegura los primeros derechos de transmisión de Sony Pictures

Samsung lanza transmisión en la nube de reproducción instantánea en la actualización de Mobile Gaming Hub
Tech

Samsung lanza transmisión en la nube de reproducción instantánea en la actualización de Mobile Gaming Hub

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.