Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los investigadores revelan un ataque de Revault dirigido al firmware de Dell ControlVault3 en más de 100 modelos de computadora portátil
Identidad

Los investigadores revelan un ataque de Revault dirigido al firmware de Dell ControlVault3 en más de 100 modelos de computadora portátil

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 9, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

9 de agosto de 2025Ravi LakshmananSeguridad de vulnerabilidad/hardware

Los investigadores de seguridad cibernética han descubierto múltiples fallas de seguridad en el firmware ControlVault3 de Dell y las API de Windows relacionadas que pueden haber sido abusadas por los atacantes, mantener el acceso incluso después de instalar un nuevo sistema operativo sin pasar por los inicios de sesión de Windows, extraer claves de cifrado e implementar implantes maliciosos que no se detectan en el firmware.

La vulnerabilidad es conocida por Cisco Talos como Codename Revort. Se verán afectados más de 100 modelos de computadoras portátiles Dell que ejecutan el chip de la serie Broadcom BCM5820X. No hay evidencia de que la vulnerabilidad esté siendo explotada en la naturaleza.

La industria que necesita aumentar la seguridad al iniciar sesión a través de lectores de tarjetas inteligentes o lectores de comunicación de campo cercano (NFC) puede usar dispositivos ControlVault en su configuración. ControlVault es una solución de seguridad basada en hardware que proporciona una forma segura de almacenar contraseñas, plantillas biométricas y códigos de seguridad dentro del firmware.

Un atacante puede mantener la persistencia de un sistema comprometido que se presenta en una conferencia de seguridad de Black Hat USA mediante la intensidad de los privilegios después del acceso inicial, pasando por alto los controles de autenticación y las actualizaciones o reinstalaciones del sistema operativo resistente.

Juntas, estas vulnerabilidades crean un poderoso método remoto de persistencia posterior a la compromiso para el acceso oculto a entornos de alto valor. Las vulnerabilidades identificadas son:

CVE-2025-25050 (puntaje CVSS: 8.8)-Existe una vulnerabilidad de escritura fuera de los límites en la funcionalidad CV_UPGRADE_SENSOR_Firmware CVE-2025-24922 (puntaje CVSS: 8.8): la función SecureBio_identify tiene una vulnerabilidad de desbordamiento de búfer basada en la pila en la función SecureBio_identify que puede conducir a la ejecución del código arbitrario (puntaje CVSS: 8.4)-Read. CVE-2025-24919 (puntuación CVSS: 8.1)-La funcionalidad CVHDecapsulateCMD que puede conducir a la ejecución de código arbitraria tiene la necesidad de eliminar las vulnerabilidades de entrada no confiables

Evaluación de riesgos de seguridad de identidad

Las compañías de seguridad cibernética también señalan que los atacantes locales con acceso físico a las computadoras portátiles de sus usuarios pueden abrirlo y acceder a un tablero de seguridad de seguridad unificado (USH), lo que permite a los atacantes explotar cualquiera de las cinco vulnerabilidades sin iniciar sesión o poseer una contraseña de cifrado de disco completo.

«El ataque de Revault se puede utilizar como una tecnología de persistencia posterior al conflicto que puede permanecer para toda la reinstalación de Windows», dijo Philippe Laulheret, investigador de Cisco Talos. «Los ataques de Revault también se pueden utilizar como un compromiso físico para que los usuarios locales pasen por alto los inicios de sesión de Windows o obtengan privilegios administrativos/del sistema».

Para mitigar los riesgos planteados por estos defectos, se alienta a los usuarios a aplicar las correcciones proporcionadas por Dell. Si deshabilita el servicio ControlVault y no utiliza periféricos, como lectores de huellas digitales, lectores de tarjetas inteligentes o lectores de comunicación de campo cercano (NFC). Apague el inicio de sesión de la huella digital en situaciones de alto riesgo.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos investigadores revelan agentes de AI de Jailbreak y Cero de clic en la exposición a los sistemas de nubes y IoT
Next Article Las fallas en las cámaras web de Lenovo, con sede en Linux, se pueden explotar de forma remota debido a los ataques de BadUSB
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.