Una filtración de 2022 afecta, dos años después, a más de 200 modelos de PC que utilizan Secure Boot

Lo más recomendable es instalar la versión más reciente para despedirse del problema

Error Windows 11
Sin comentarios Facebook Twitter Flipboard E-mail

Una nueva vulnerabilidad llamada “PKFail” ha comprometido la seguridad de Secure Boot. Para muchos este nombre es un desconocido, pero su importancia en la informática actual es tan gigantesca que, en resumidas cuentas, este error implica que existen más de 200 modelos de PC y dispositivos de varias marcas tecnológicas afectados por este fallo. Por ello, en resumidas cuentas, hablamos de un fallo vital que guarda relación directa con millones de usuarios.

Como indica el portal PC Gamer en una reciente publicación, la vulnerabilidad se originó cuando un empleado de múltiples fabricantes estadounidenses filtró por error la clave de plataforma crítica de Secure Boot en un repositorio público de GitHub en el año 2022. Tras esto, los investigadores descubrieron que este código se había reutilizado en cientos de líneas de productos de diferentes marcas, razón por la que el alcance del problema fue aún mayor. Y, por desgracia, este problema afecta tanto a dispositivos con arquitecturas x86 como Arm, razón por la que es un error transversal que engloba a diferentes tipos de hardware.

¿Cómo puedo solucionar este fallo si me veo afectado?

La filtración, por desgracia, permite a los hackers firmar código malicioso con la intención de cargar firmware dañino para burlar la protección de Secure Boot. En sistemas como Windows 11, lo cierto es que esta vulnerabilidad es especialmente preocupante, ya que Microsoft ha hecho que Secure Boot sea un requisito indispensable del SO al promover esta tecnología para proteger contra rootkits en la BIOS. De hecho, un informe detalla un fallo significativo en la cadena de suministro, mostrando incluso cómo algunos proveedores han manejado de manera negligente la seguridad de las plataformas.

Entre los problemas y las prácticas de seguridad inadecuadas podríamos mencionar la reutilización de claves entre líneas de dispositivos de consumo y empresariales, el envío de productos con material criptográfico no relacionado con la producción o la falta de rotación de claves. Por el momento, se ha aconsejado a los propietarios de dispositivos que verifiquen si su equipo está en la lista de vulnerabilidades. En caso de estarlo, lo ideal es que instalen los parches de actualización más recientes. Y, en lo relativo a las compañías, estas deben garantizar una mejora de seguridad que acabe con los problemas de raíz para los usuarios.

En 3DJuegos | ¿Es peligroso aceptar las cookies? Te contamos qué tipos hay y cómo puedes proteger tus datos gracias a las VPN

En 3DJuegos | ¿Debo pagar para crear una página web o es gratis? Te contamos qué es un host y por qué es mejor una opción de pago que una gratuita

Imagen principal de Clint Patterson (Unsplash)

VÍDEO ESPECIAL

1.189 visualizaciones

Los 20 MEJORES JUEGOS del 2013

2013. ¡Menudo año! En sus 365 días parecía que habíamos tenido la suerte o la fortuna de haber salido vivos de un 2012 que fue profetizado como "el fin del mundo". Librándonos de las teorías de la conspiración, hoy os traemos un top que analiza los 20 mejores estrenos del 2013.