TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Microsoft finalmente cerró el agujero de seguridad de Windows 11 de siete meses

Microsoft finalmente cerró el agujero de seguridad de Windows 11 de siete meses

byKerem Gülen
20/01/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Microsoft ha abordado una vulnerabilidad de seguridad crítica (CVE-2024-7344) que afecta a Windows 11, que permaneció sin parche durante más de siete meses, exponiendo el sistema a posibles ataques de malware.

Detalles de la vulnerabilidad

La vulnerabilidad permitió a actores maliciosos infiltrarse en los dispositivos y eludir muchas de las defensas de seguridad integradas de Windows 11. Explotó una falla en el manejo de procesos de arranque UEFI seguros por parte de ciertas utilidades de firmware de terceros, otorgando a los atacantes privilegios elevados del sistema.

Esta falla hizo posible que las cargas maliciosas se ocultaran y no fueran detectadas, ya que los ataques basados ​​en firmware son particularmente difíciles de identificar. El problema se originó a partir de cómo algunas utilidades legítimas del sistema utilizaron incorrectamente certificados digitales aprobados por Microsoft durante la fase de inicio seguro.

  Todo lo anunciado en Made by Google 2024

Participación de terceros proveedores

Un investigador de la empresa de seguridad ESET identificó que al menos siete proveedores estaban utilizando un componente de firmware firmado conocido como “reloader.efi” de forma insegura. Estos proveedores incluyeron Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES y SignalComputer. Todos publicaron actualizaciones tras el descubrimiento para mitigar el riesgo asociado con las utilidades de su sistema.

Al utilizar un cargador ejecutable personalizado, estas utilidades podrían eludir inadvertidamente los controles de seguridad de Microsoft, permitiendo la ejecución de cualquier código de firmware, incluidos los archivos binarios sin firmar que deberían haber sido bloqueados mediante protecciones de arranque seguras. Esta vulnerabilidad permitió a atacantes sofisticados adjuntar potencialmente malware a utilidades confiables.

Respuesta de Microsoft

Microsoft respondió revocando los certificados digitales de las versiones de firmware afectadas, con el objetivo de impedir que los piratas informáticos aprovechen este agujero de seguridad. A pesar del tiempo que persistió la vulnerabilidad después de que ESET la informara a Microsoft en julio de 2024, no hay evidencia que indique que los piratas informáticos explotaron el problema en ataques reales.

  Puntos de referencia de Snapdragon 8 Gen 1: mejor en GPU en comparación con Apple

Microsoft ha lanzado una actualización para resolver CVE-2024-7344, y se recomienda a los usuarios de Windows 11 que se aseguren de haber instalado todos los parches relevantes, particularmente desde el lanzamiento del martes de parches del 14 de enero.


Crédito de la imagen destacada: Sunrise King/Unsplash

La publicación Agujero de seguridad de Windows 11 de siete meses finalmente cerrado por Microsoft apareció por primera vez en TechBriefly.

Source: Microsoft finalmente cerró el agujero de seguridad de Windows 11 de siete meses

Related Posts

Snap paga millones para resolver una demanda por adicción a adolescentes antes del juicio

Snap paga millones para resolver una demanda por adicción a adolescentes antes del juicio

Google lanza exámenes de práctica SAT gratuitos bajo demanda a través de Gemini

Google lanza exámenes de práctica SAT gratuitos bajo demanda a través de Gemini

El director ejecutivo de Anthropic critica la aprobación estadounidense de la venta de chips de IA a China

El director ejecutivo de Anthropic critica la aprobación estadounidense de la venta de chips de IA a China

Netflix presenta un importante rediseño de su aplicación móvil para combatir a TikTok y YouTube

Netflix presenta un importante rediseño de su aplicación móvil para combatir a TikTok y YouTube

Snap paga millones para resolver una demanda por adicción a adolescentes antes del juicio
Tech

Snap paga millones para resolver una demanda por adicción a adolescentes antes del juicio

Google lanza exámenes de práctica SAT gratuitos bajo demanda a través de Gemini
Tech

Google lanza exámenes de práctica SAT gratuitos bajo demanda a través de Gemini

El director ejecutivo de Anthropic critica la aprobación estadounidense de la venta de chips de IA a China
Tech

El director ejecutivo de Anthropic critica la aprobación estadounidense de la venta de chips de IA a China

Netflix presenta un importante rediseño de su aplicación móvil para combatir a TikTok y YouTube
Tech

Netflix presenta un importante rediseño de su aplicación móvil para combatir a TikTok y YouTube

OpenAI lanza una herramienta de predicción de edad con IA para restringir ChatGPT para menores
Tech

OpenAI lanza una herramienta de predicción de edad con IA para restringir ChatGPT para menores

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.