
Intel ha reconocido un fallo en la BIOS de algunas de sus placas madres, que son utilizadas tanto en equipos de sobremesa como en servidores.
Según la descripción del problema un atacante malintencionado podría tomar el control absoluto de la máquina, debido a una falla en la BIOS de algunas de sus placas madres.
Según la compañía hasta el momento no se conoce de algún caso en que el fallo haya sido aprovechado, por lo que recomiendan realizar una actualización de la BIOS de todas las placas madres que se han visto afectadas.
La lista de placas madres que se podrían ver afectadas son:D5400XS, DX58SO, DX48BT2, DX38BT, DP45SG, DQ45CB, DQ45EK, DQ43AP, DB43LD, DG41MJ, DG41RQ, DG41TY, DG45ID, DG45FC, DG43NB, DP43TF, DQ35JO, DQ35MP, DG33BU, DG33FB, DG33TL, DP35DP, D945GSEJT, D945GCLF, D945GCLF2.
Las placas madres para servidores son: S3000, S3200, S5000, S5400 y S5500.
Link: Intel® Desktop and Intel® Server Boards Privilege Escalation (Vía The Register)
Publicado por ZooTV el 2 de August 2009 en la categoría Hardware con los tags Bios, Escritorio, Intel, Placas Madres, Servidores. Tiene 34 comentarios.
34 Comentarios
Intel alerta sobre una vulnerabilidad en la BIOS de algunas placas madres
Ver Comentario... asdf dijo el 2-8-2009 a las 11:15 ...
Ver Comentario... Wen Fong dijo el 2-8-2009 a las 11:39 ...
Ver Comentario... Wengest Forsmath dijo el 2-8-2009 a las 11:42 ...

11The Cellular dijo el 2-8-2009 a las 11:59:
Es importante que lo hayan confirmado ya que por muy difícil que sea la posibilidad de que un atacante se apodere del PC por la BIOS la posibilidad existe y esa hay que salvagoardar, es por eso que el usuario debe ser responsable de hacer una actualización de esta, sin embargo, eso no quita también la responsabilidad del fabricante de haber hécho un básico control de calidad en la fabricación de sus productos, yo no puedo felicitar a Intel pòr avisarnos de eso, para mí no es un favor, es una molestia como usuario de hacer semejante procedimiento que no debería por qué hacerlo, siempre que un usuario haga alguna acción que esté fuera de lo reglamentario de adquirir un producto no debe ser una obligación para el usuario, debe ser una obligación del fabricante de preocuparse de que ello no ocurra…

33human dijo el 2-8-2009 a las 12:22:
Que rico, acabo de comprarme una de las Mobos afectadas xD
Instalo Firefox, Miro Fayerwayer y PAM. Vulnerable.
Acaba de ser parchada anyway
xD
Ver Comentario... Gustav dijo el 2-8-2009 a las 13:04 ...
Ver Comentario... I dijo el 2-8-2009 a las 13:05 ...

3darkgatox dijo el 2-8-2009 a las 13:23:
igual no la veo tan facil y util la de explotar la vulnerabilidad en el bios
Ver Comentario... iTroll dijo el 2-8-2009 a las 13:46 ...

0ceefvnk dijo el 2-8-2009 a las 13:56:
grax fw por avisar de estop.. igual piola la actualize asi q no me preocupo..

7Lordnet dijo el 2-8-2009 a las 14:00:
diablos, el lunes tendré que parchar las placas de los servidores.
(s5000vsa)
Ver Comentario... Abuelo dijo el 2-8-2009 a las 14:07 ...
Ver Comentario... I dijo el 2-8-2009 a las 15:07 ...

1eduardo dijo el 2-8-2009 a las 15:11:
yo lo sabia es el conficker se alojo para esto ba adejar la cagada. recuerden q este virus o guzano es silencioso se aloja en los 8mb del disco duro

5Mosca dijo el 2-8-2009 a las 15:20:
no era q en linux el BIOS tenía cero importancia ?
(en el caso de servidores por ej)

2Alejandro Melo dijo el 2-8-2009 a las 17:23:
@Mosca: Cualquier sistema operativo se monta sobre la BIOS para funcionar (BIOS = Basic Input/Output System)…
Significa que, por ejemplo, si se toma el fallo para manejar el sistema de Input del computador… entonces podrías ingresarle cualquier tipo de información y sería como si estuvieras en el PC, ¿o no?
Más aún si los input son directamente a la RAM (sin pasar por el kernel) o al disco duro.
No sé si realmente funcionará así… pero supongo que es completamente posible.
Saludos!

4Alex dijo el 2-8-2009 a las 17:38:
@Mosca: pedazo de troll, el sistema operativo que utilices (sea Linux, MacOS, Winbugs, BSD, Solaris, etc.) no tiene nada que ver con el control de la BIOS. Estan todos afectados.
El colmo es que ahora las BIOS vengan con problemas de seguridad. Muy mal por INTEL! Por eso prefiero una placa MSI, de buena calidad, segura, muy completa y más económica que una placa vulnerable Intel.

5Muno dijo el 2-8-2009 a las 18:13:
Chía??????
CHÍA??!!!!
Sapo e la yuta?
Mejoremos el vocabulario.

1Salinger dijo el 2-8-2009 a las 21:27:
Otra DP35DP por acá…
Posteo desde el laptop mientras actualizo la MOBO de “escrotirio”…

-1cerberus dijo el 2-8-2009 a las 21:45:
yo creo que a nadie se le habia ocurrido hackear las placas hasta que ellos avisaron de la vulnerabilidad.

2reinaldo dijo el 3-8-2009 a las 01:56:
la transparencia nunca es mala
bien por intel que dió aviso al menos
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →
Ver Todos Páginas: [1] 2 Próximos 30 Comentarios →