En este portal utilizamos datos de navegación / cookies propias y de terceros para gestionar el portal, elaborar información estadística, optimizar la funcionalidad del sitio y mostrar publicidad relacionada con sus preferencias a través del análisis de la navegación. Si continúa navegando, usted estará aceptando esta utilización. Puede conocer cómo deshabilitarlas u obtener más información aquí

CLUB VIVAMOS
Suscríbete
Disfruta de los beneficios de El Tiempo
SUSCRÍBETE CLUB VIVAMOS

¡Hola !, Tu correo ha sido verficado. Ahora puedes elegir los Boletines que quieras recibir con la mejor información.

Bienvenido , has creado tu cuenta en EL TIEMPO. Conoce y personaliza tu perfil.

Hola Clementine el correo [email protected] no ha sido verificado. Verificar Correo

icon_alerta_verificacion

El correo electrónico de verificación se enviará a

Revisa tu bandeja de entrada y si no, en tu carpeta de correo no deseado.

SI, ENVIAR

Ya tienes una cuenta vinculada a EL TIEMPO, por favor inicia sesión con ella y no te pierdas de todos los beneficios que tenemos para tí. Iniciar sesión

Hola, bienvenido

¿Cómo está el clima en Bogotá?
¿Cómo se llama el hijo de Petro?
¿El pico y placa en Bogotá como quedaría para el 2024?

Contenido automatizado

Alerta por falla que afecta a millones de chips AMD y da privilegios a ciberdelincuentes para ejecutar 'malware'

Esta falla hace que el 'malware' sea casi imperceptible y extremadamente difícil de eliminar.

Hackers

Los ciberdelincuentes estarían usando un tipo de 'malware' que reemplaza el cargador de arranque de un sistema operativo. Foto: AMD y iStock

Alt thumbnail

Actualizado:

Alt thumbnail

PERIODISTAActualizado:

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon
Investigadores de ciberseguridad han descubierto una vulnerabilidad crítica en millones de Us de AMD que permite a ciberdelincuentes ejecutar 'malware' más allá del nivel de núcleo (Ring 0), lo que complica su detección y eliminación.

Una falla oculta durante 18 años

La vulnerabilidad, conocida como Sinkclose (CVE-2023-31315), afecta a todos los procesadores de AMD lanzados desde 2006. Esta falla permite a los atacantes acceder al Modo de Gestión del Sistema (SMM, por sus siglas en inglés), un nivel de privilegio aún más profundo (Ring -2) que el núcleo del sistema, haciendo que el 'malware' sea casi imperceptible y extremadamente difícil de eliminar.
Los links acortados ocultan información de las páginas web.

Este 'malware' es capaz de invalidar las herramientas antivirus y operar de manera invisible para el sistema operativo. Foto:iStock

Según los expertos de IOActive, quienes compartieron sus hallazgos con Wired, esta vulnerabilidad ha pasado desapercibida durante 18 años debido a su ubicación en uno de los niveles más privilegiados del procesador. "En muchos casos, es más sencillo desechar el equipo que intentar desinfectarlo", señalaron los investigadores Enrique Nissim y Krzysztof Okupski.

Riesgos y alcance de la vulnerabilidad

Los atacantes pueden utilizar esta vulnerabilidad para infectar millones de ordenadores con Us AMD mediante 'bootkits', un tipo de 'malware' que reemplaza el cargador de arranque de un sistema operativo. 
Este 'malware' es capaz de invalidar las herramientas antivirus y operar de manera invisible para el sistema operativo, proporcionando a los ciberdelincuentes total al sistema.

Respuesta de AMD

AMD ha reconocido la existencia de esta falla y ha lanzado medidas de mitigación para sus productos AMD Epyc y AMD Ryzen para PC, con próximas actualizaciones para productos integrados en dispositivos industriales y automóviles. La compañía ha publicado una lista completa de los productos afectados en su sitio web, que incluye las familias de chips Ryzen 4000 Renoir, Ryzen 5000 Vermeer/Cezane y Athlon 300 (Dali/Pollock).
Sin embargo, las actualizaciones de seguridad no abarcan algunos de los procesadores más populares entre los consumidores, como los Ryzen 3000, Ryzen 9000 y la serie Ryzen AI 300, según ha confirmado Tom's Hardware.
A pesar de la gravedad de la vulnerabilidad, AMD reiteró a 'Wired' que su explotación es complicada, ya que requiere que el ciberdelincuente tenga al kernel del ordenador. Los investigadores esperan que los parches para corregir Sinkclose se incluyan en futuras actualizaciones de Microsoft, mientras que las soluciones para sistemas Linux se implementarán gradualmente.

Más noticias

*Este contenido fue reescrito con la asistencia de una inteligencia artificial basada en infromación de Europa Press y contó con la revisión de una periodista y un editor.

Sigue toda la información de Tecnología en Facebook y X, o en nuestra newsletter semanal.

00:00
00:00

Comentar

Whatsapp iconFacebook iconX iconlinkeIn iconTelegram iconThreads iconemail iconiconicon

Conforme a los criterios de

Logo Trust Project
Saber más
Sugerencias
Alt thumbnail

BOLETINES EL TIEMPO

Regístrate en nuestros boletines y recibe noticias en tu correo según tus intereses. Mantente informado con lo que realmente te importa.

Alt thumbnail

EL TIEMPO GOOGLE NEWS

Síguenos en GOOGLE NEWS. Mantente siempre actualizado con las últimas noticias coberturas historias y análisis directamente en Google News.

Alt thumbnail

EL TIEMPO WHATSAPP

Únete al canal de El Tiempo en WhatsApp para estar al día con las noticias más relevantes al momento.

Alt thumbnail

EL TIEMPO APP

Mantente informado con la app de EL TIEMPO. Recibe las últimas noticias coberturas historias y análisis directamente en tu dispositivo.

Alt thumbnail

SUSCRÍBETE AL DIGITAL

Información confiable para ti. Suscríbete a EL TIEMPO y consulta de forma ilimitada nuestros contenidos periodísticos.