Placas base de Gigabyte, MSI, ASUS y ASRock enfrentan riesgos de fallos UEFI

Las placas base producidas por fabricantes principales como Gigabyte, MSI, ASUS y ASRock son vulnerables, según informes, a un nuevo ataque que explota una falla en UEFI. Esta vulnerabilidad permite ataques de acceso directo a la memoria en numerosos dispositivos populares. El problema fue destacado en un informe de TechRadar publicado el 22 de diciembre de 2025.

Una reciente alerta de seguridad ha generado preocupaciones sobre vulnerabilidades en placas base de marcas líderes como Gigabyte, MSI, ASUS y ASRock. Según TechRadar, estos componentes están en riesgo debido a un nuevo ataque dirigido a fallos en la Interfaz de Firmware Extensible Unificado (UEFI). UEFI actúa como el firmware que inicializa el hardware durante el proceso de arranque del dispositivo, lo que hace que cualquier debilidad sea particularmente peligrosa.

El informe detalla que la falla permite ataques de acceso directo a la memoria (DMA), que podrían permitir a entidades no autorizadas eludir las protecciones del sistema operativo y acceder a datos sensibles o inyectar código malicioso. Muchos dispositivos de consumo y profesionales populares que incorporan estas placas base están afectados, exponiendo potencialmente a los usuarios a riesgos como el robo de datos o el compromiso del sistema.

Publicado el 22 de diciembre de 2025, el artículo de TechRadar enfatiza la naturaleza extendida de la vulnerabilidad, instando a los usuarios afectados a seguir las actualizaciones de los fabricantes. Aunque no se detallaron pasos específicos de mitigación en la información disponible, esta exposición resalta los desafíos continuos en la securización del firmware frente a amenazas cibernéticas en evolución. No se han confirmado exploits inmediatos, pero el potencial de abuso sigue siendo una preocupación clave en el panorama de la ciberseguridad.

Artículos relacionados

Shocked customers at a PC store gaze at tripled RAM and SSD prices amid AI shortage, with server imagery in background.
Imagen generada por IA

Los precios de RAM y memoria se disparan por escasez de IA

Reportado por IA Imagen generada por IA

Una escasez de chips de RAM y memoria flash, impulsada por el auge de la IA, ha triplicado los precios en solo tres meses, lo que lo convierte en un mal momento para construir o actualizar PC. Aunque los precios de las GPU se han estabilizado, los costos crecientes afectan a las SSD y a los kits de DDR4 y DDR5, con las opciones de mayor capacidad las más golpeadas. Fabricantes como Lenovo están acumulando componentes para mitigar los impactos.

ASRock ha emitido nuevas actualizaciones de BIOS para sus placas base de las series AMD 600 y 800, junto con modelos seleccionados de la serie Intel 800, para prepararlas ante los procesadores próximos de ambas empresas. Estas versiones estables incluyen soporte para los chips AMD Ryzen esperados y la serie Intel Arrow Lake Refresh. Las actualizaciones llegan con antelación a los anuncios esperados en CES 2026.

Reportado por IA

Asus ha iniciado una revisión interna inmediata en respuesta a las preocupaciones sobre los fallos de las CPUs AMD Ryzen 9800X3D en sus placas base. La compañía abordó el tema en medio de informes de problemas continuos con el procesador. Este desarrollo pone de manifiesto los desafíos persistentes para la serie Ryzen 9800X3D.

Los piratas informáticos norcoreanos han comenzado a explotar una vulnerabilidad crítica conocida como React2Shell en ataques de malware. Esto sigue acciones similares de hackers chinos, lo que indica un creciente interés en esta falla de seguridad. El problema representa riesgos significativos para los sistemas afectados.

Reportado por IA

Microsoft ha advertido que los certificados originales de Secure Boot, introducidos en 2011, caducarán en junio y octubre de 2026, lo que podría dejar algunos PC en un estado de seguridad degradado. La compañía está desplegando actualizaciones a través de Windows Update para sistemas compatibles con el fin de instalar nuevos certificados y mantener las protecciones a nivel de arranque. Los usuarios de Windows 11 y dispositivos Windows 10 inscritos deben comprobar estas actualizaciones pronto.

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

Reportado por IA

Decenas de civiles ucranianos han presentado demandas en Texas contra Intel, AMD y Texas Instruments, alegando negligencia en el seguimiento de chips que terminaron impulsando drones y misiles rusos. Las demandas afirman que las empresas ignoraron advertencias y utilizaron canales de suministro de alto riesgo, contribuyendo a ataques mortales contra objetivos ucranianos. Los demandantes buscan indemnizaciones para responsabilizar a las firmas y desarticular cadenas de suministro ilícitas.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar