• ESET encuentra un error en la implementación de UEFI que permite a actores maliciosos eludir el arranque seguro de UEFI
  • La medida brinda a los delincuentes la capacidad de implementar kits de arranque en los sistemas afectados.
  • Microsoft solucionó el error en la actualización del tercer parche de enero de 2025

Una aplicación UEFI sin nombre pero aparentemente popular ha sido firmada con un certificado vulnerable, lo que permite a los actores de amenazas evitar el arranque seguro UEFI e implementar kits de arranque en los puntos finales de destino.

Los investigadores de ciberseguridad de ESET descubrieron el error y lo informaron al Centro de Coordinación CERT: Microsoft lanzó una solución en la actualización acumulativa del martes de parches de este mes, lanzada el 14 de enero de 2025, pero se recomienda a todos los usuarios de Windows que apliquen la solución lo antes posible.

Source link