Buscar
Reproduciendo
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Petroperú proyecta reperfilamiento de deuda y niega salvataje estatal
EP 1854 • 17:35
Reflexiones del evangelio
Jueves 17 de julio | "Carguen con mi yugo y aprendan de mí, que soy manso y humilde de corazón, y encontrarán su descanso"
EP 1033 • 12:14
Espacio Vital
Enfermedades catastróficas: ¿quién paga cuando tu salud cuesta más que tu sueldo?
EP 616 • 22:05

Tu PC podría estar en riesgo: alertan sobre fallas en placas madre Gigabyte que permiten malware indetectable y persistente

Detectan fallas críticas en placas madre Gigabyte que comprometen la seguridad del sistema
Detectan fallas críticas en placas madre Gigabyte que comprometen la seguridad del sistema | Fuente: Unsplash

Una reciente investigación encendió las alarmas sobre fallas de seguridad en placas madre Gigabyte. Expertos advierten sobre los riesgos y la falta de soluciones claras para muchos modelos afectados.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

Una reciente investigación reveló que más de 240 modelos de placas madre (motherboards) de la marca Gigabyte tienen vulnerabilidades en su firmware UEFI, lo que permite a atacantes instalar un tipo de malware oculto llamado bootkit, capaz de ejecutarse incluso antes del sistema operativo y resistir la reinstalación de Windows.

Estas fallas fueron descubiertas por la empresa de ciberseguridad Binarly, que informó que los errores permiten a los atacantes con acceso administrativo (local o remoto) tomar el control del sistema desde su nivel más profundo, llamado System Management Mode (SMM). Desde ahí, pueden ocultar malware que los antivirus no detectan y que se mantiene activo incluso si el usuario borra todo el disco duro.

¿Cuáles son las fallas detectadas?

Las fallas fueron registradas con los siguientes códigos de identificación y puntaje de severidad (8.2/10):

  • CVE-2025-7029: Permite que el atacante obtenga privilegios en el SMM.
  • CVE-2025-7028: Otorga acceso de lectura y escritura a zonas protegidas del sistema, facilitando la instalación del malware.
  • CVE-2025-7027: Permite modificar libremente el firmware de la placa base.
  • CVE-2025-7026: Da acceso total al sistema, permitiendo comprometerlo de forma permanente.

¿Qué modelos están afectados?

Según Binarly, más de 240 modelos —incluyendo diferentes revisiones y versiones regionales— están en riesgo. Muchas de ellas ya han llegado al final de su vida útil, lo que significa que no recibirán actualizaciones de seguridad por parte de la empresa.

Aunque Gigabyte reconoció las vulnerabilidades el 12 de junio y comenzó a lanzar actualizaciones de firmware poco después, la empresa no emitió en un principio un boletín de seguridad oficial. Recién el 15 de julio se publicó una actualización que aborda tres de las cuatro fallas identificadas.

¿Qué pueden hacer los usuarios?

Lo primero es verificar el modelo exacto de la placa base y revisar en el sitio web oficial de Gigabyte si existe alguna actualización de firmware disponible. Aunque no es común que los usuarios actualicen este tipo de software, en este caso es altamente recomendable hacerlo si se quiere mitigar el riesgo.

Además, es importante evaluar el nivel de exposición. Si bien el riesgo para el usuario promedio es bajo —ya que el ataque requiere acceso de administrador—, quienes trabajen con información confidencial o en entornos críticos (empresas, instituciones públicas, etc.) deberían tomar precauciones adicionales.

Para facilitar esta evaluación, Binarly desarrolló una herramienta gratuita llamada Risk Hunt, que permite escanear el sistema y detectar si está expuesto a estas fallas.

Sin embargo, la realidad es que no todos los equipos recibirán una solución. Muchos modelos afectados ya no cuentan con soporte oficial, lo que significa que no habrá parches ni actualizaciones. Según Alex Matrosov, CEO de Binarly, “es probable que muchas placas afectadas nunca reciban una corrección”.

En esos casos, la única manera de garantizar la seguridad completa del sistema podría ser reemplazar el hardware por uno más reciente y actualizado.

¡Mira RPP en YouTube!

Noticias, entretenimiento en vivo, debates intensos sobre fútbol y más. ¡Entra ya! 👇

¡Suscríbete gratis

Te recomendamos

Metadata

METADATA E268 | La gama media se renueva: ¿Qué nuevas opciones han llegado al mercado?; Huawei y su glow up

¡Bienvenidos a METADATA, el podcast de Tecnología de RPP! Estas semanas estuvimos llenos de lanzamientos, ¿qué opciones nos brinda la gama media? Además, conversamos con Carlos Morales, PR Director de América Latina de Huawei, que ha traído su teléfono de tres pliegues al Perú. Vamos más allá de los productos y revisamos el renacer del gigante chino.

Metadata
00:00 · 00:00

Video recomendado

Tags

Más sobre Más Tecnología

Lo más leído

Contenido promocionado

Taboola
SIGUIENTE NOTA