Intel alerta sobre una vulnerabilidad en la BIOS de algunas placas madres

Intel ha reconocido un fallo en la BIOS de algunas de sus placas madres, que son utilizadas tanto en equipos de sobremesa como en servidores.

Según la descripción del problema un atacante malintencionado podría tomar el control absoluto de la máquina, debido a una falla en la BIOS de algunas de sus placas madres.

Según la compañía hasta el momento no se conoce de algún caso en que el fallo haya sido aprovechado, por lo que recomiendan realizar una actualización de la BIOS de todas las placas madres que se han visto afectadas.

La lista de placas madres que se podrían ver afectadas son:D5400XS, DX58SO, DX48BT2, DX38BT, DP45SG, DQ45CB, DQ45EK, DQ43AP, DB43LD, DG41MJ, DG41RQ, DG41TY, DG45ID, DG45FC, DG43NB, DP43TF, DQ35JO, DQ35MP, DG33BU, DG33FB, DG33TL, DP35DP, D945GSEJT, D945GCLF, D945GCLF2.

Las placas madres para servidores son: S3000, S3200, S5000, S5400 y S5500.

Link: Intel® Desktop and Intel® Server Boards Privilege Escalation (Vía The Register)

Compartir Compartir
Publicado por ZooTV el 2 de August 2009 en la categoría Hardware con los tags , , , , . Tiene 34 comentarios.

34 Comentarios

Intel alerta sobre una vulnerabilidad en la BIOS de algunas placas madres

Deja tu Comentario ↓

Ver Comentario... asdf dijo el 2-8-2009 a las 11:15 ...

Beldit

DesaprobarAprobar13Beldit dijo el 2-8-2009 a las 11:34:

2

Que publicidad mas sugestiva la de Belelú

Ver Comentario... Wen Fong dijo el 2-8-2009 a las 11:39 ...

Ver Comentario... Wengest Forsmath dijo el 2-8-2009 a las 11:42 ...

The Cellular

DesaprobarAprobar11The Cellular dijo el 2-8-2009 a las 11:59:

5

Es importante que lo hayan confirmado ya que por muy difícil que sea la posibilidad de que un atacante se apodere del PC por la BIOS la posibilidad existe y esa hay que salvagoardar, es por eso que el usuario debe ser responsable de hacer una actualización de esta, sin embargo, eso no quita también la responsabilidad del fabricante de haber hécho un básico control de calidad en la fabricación de sus productos, yo no puedo felicitar a Intel pòr avisarnos de eso, para mí no es un favor, es una molestia como usuario de hacer semejante procedimiento que no debería por qué hacerlo, siempre que un usuario haga alguna acción que esté fuera de lo reglamentario de adquirir un producto no debe ser una obligación para el usuario, debe ser una obligación del fabricante de preocuparse de que ello no ocurra…

human

DesaprobarAprobar33human dijo el 2-8-2009 a las 12:22:

6

Que rico, acabo de comprarme una de las Mobos afectadas xD

Instalo Firefox, Miro Fayerwayer y PAM. Vulnerable.

Acaba de ser parchada anyway

xD

Ver Comentario... Gustav dijo el 2-8-2009 a las 13:04 ...

Ver Comentario... I dijo el 2-8-2009 a las 13:05 ...

darkgatox

DesaprobarAprobar3darkgatox dijo el 2-8-2009 a las 13:23:

9

igual no la veo tan facil y util la de explotar la vulnerabilidad en el bios

Sebastian

DesaprobarAprobar11Sebastian dijo el 2-8-2009 a las 13:25:

10

al menos está bien que lo reconozcan y den aviso

Ver Comentario... iTroll dijo el 2-8-2009 a las 13:46 ...

ceefvnk

DesaprobarAprobar0ceefvnk dijo el 2-8-2009 a las 13:56:

12

grax fw por avisar de estop.. igual piola la actualize asi q no me preocupo..

Lordnet

DesaprobarAprobar7Lordnet dijo el 2-8-2009 a las 14:00:

13

diablos, el lunes tendré que parchar las placas de los servidores.
(s5000vsa)

Ver Comentario... Abuelo dijo el 2-8-2009 a las 14:07 ...

yisho01

DesaprobarAprobar-2yisho01 dijo el 2-8-2009 a las 14:30:

15

buena publicidad

Abuelo

DesaprobarAprobar-2Abuelo dijo el 2-8-2009 a las 14:43:

16

iTroll no seas imbecil!!

unlocko

DesaprobarAprobar3unlocko dijo el 2-8-2009 a las 15:06:

17

DP35DP
y links para hacer el update?

Ver Comentario... I dijo el 2-8-2009 a las 15:07 ...

eduardo

DesaprobarAprobar1eduardo dijo el 2-8-2009 a las 15:11:

19

yo lo sabia es el conficker se alojo para esto ba adejar la cagada. recuerden q este virus o guzano es silencioso se aloja en los 8mb del disco duro

Mosca

DesaprobarAprobar5Mosca dijo el 2-8-2009 a las 15:20:

20

no era q en linux el BIOS tenía cero importancia ?
(en el caso de servidores por ej)

Juan carlos

DesaprobarAprobar5Juan carlos dijo el 2-8-2009 a las 16:06:

21

tengo AMD asi que no me preocupo por ese fallo

Alejandro Melo

DesaprobarAprobar2Alejandro Melo dijo el 2-8-2009 a las 17:23:

22

@Mosca: Cualquier sistema operativo se monta sobre la BIOS para funcionar (BIOS = Basic Input/Output System)…

Significa que, por ejemplo, si se toma el fallo para manejar el sistema de Input del computador… entonces podrías ingresarle cualquier tipo de información y sería como si estuvieras en el PC, ¿o no?

Más aún si los input son directamente a la RAM (sin pasar por el kernel) o al disco duro.

No sé si realmente funcionará así… pero supongo que es completamente posible.

Saludos!

Alex

DesaprobarAprobar4Alex dijo el 2-8-2009 a las 17:38:

23

@Mosca: pedazo de troll, el sistema operativo que utilices (sea Linux, MacOS, Winbugs, BSD, Solaris, etc.) no tiene nada que ver con el control de la BIOS. Estan todos afectados.

El colmo es que ahora las BIOS vengan con problemas de seguridad. Muy mal por INTEL! Por eso prefiero una placa MSI, de buena calidad, segura, muy completa y más económica que una placa vulnerable Intel.

Mosca

DesaprobarAprobar-3Mosca dijo el 2-8-2009 a las 17:53:

24

chiá, troll aonde ? sapo tenía q ser… el Mosca

Muno

DesaprobarAprobar5Muno dijo el 2-8-2009 a las 18:13:

25

Chía??????
CHÍA??!!!!

Sapo e la yuta?

Mejoremos el vocabulario.

Eyes Of Sarcasm

DesaprobarAprobar3Eyes Of Sarcasm dijo el 2-8-2009 a las 20:10:

26

Gracias por la informacion ya actualiza mi DG33BU

Salinger

DesaprobarAprobar1Salinger dijo el 2-8-2009 a las 21:27:

27

Otra DP35DP por acá…
Posteo desde el laptop mientras actualizo la MOBO de “escrotirio”…

cerberus

DesaprobarAprobar-1cerberus dijo el 2-8-2009 a las 21:45:

28

yo creo que a nadie se le habia ocurrido hackear las placas hasta que ellos avisaron de la vulnerabilidad.

reinaldo

DesaprobarAprobar2reinaldo dijo el 3-8-2009 a las 01:56:

29

la transparencia nunca es mala
bien por intel que dió aviso al menos

CesarChris710

DesaprobarAprobar0CesarChris710 dijo el 3-8-2009 a las 16:17:

30

DQ35MP !!! :( .. csm!!

Deja tu Comentario

XHTML: Puedes usar: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Previsualizar comentario?