← Alertas
Vulnerabilidad Alto En monitoreo

Una falla de 13 años permite desactivar el Arranque Seguro en equipos Windows y Linux

Investigadores de ESET descubrieron que el Arranque Seguro (Secure Boot), el mecanismo que protege a las computadoras Windows y Linux de infecciones en el firmware, ha sido vulnerable a una técnica de evasión simple durante 13 de sus 14 años de existencia. El problema surge porque Microsoft nunca revocó al menos 11 certificados de arranque antiguos que sabía defectuosos desde 2013. Personas y organizaciones deben esperar y aplicar las revocaciones que Microsoft publique para estos certificados.

2026-07-29 · Schneier on Security

Qué ocurrió

Investigadores de la firma ESET encontraron que el Arranque Seguro (Secure Boot) de Microsoft, el mecanismo que protege a las computadoras Windows y Linux contra infecciones ocultas en el firmware, puede evadirse con una técnica simple. El problema existe desde hace 13 de los 14 años que tiene esta protección: Microsoft nunca revocó al menos 11 certificados de arranque que sabía defectuosos desde 2013, y esos certificados siguen siendo válidos hoy.

Quién está expuesto

Personas y organizaciones que usan computadoras con Windows o Linux protegidas por Arranque Seguro, prácticamente el estándar en equipos fabricados en la última década.

Impacto potencial

Un atacante que logre ejecutar esta técnica podría desactivar por completo la protección del Arranque Seguro e instalar software malicioso directamente en el firmware del equipo, un tipo de infección que sobrevive a la reinstalación del sistema operativo y es extremadamente difícil de detectar.

Leer fuente original →