COTEDEM
Ciberseguridad15 de julio de 2026

Shims UEFI olvidados: cuando el arranque seguro deja de serlo

Investigadores de ESET descubrieron 11 cargadores de arranque UEFI vulnerables, firmados por Microsoft, que permiten a atacantes eludir el Secure Boot explotando fallas de hace más de una década.

En el mundo de la ciberseguridad, no todo lo que parece seguro lo es. Un reciente hallazgo de investigadores de ESET pone sobre la mesa una realidad incómoda: 11 shims de arranque UEFI firmados por Microsoft presentan vulnerabilidades que podrían permitir a un atacante eludir completamente el Secure Boot, uno de los mecanismos de protección más fundamentales en los sistemas modernos.

Pero, ¿qué es exactamente un shim y por qué esto importa? Un shim es un pequeño cargador de arranque que actúa como intermediario entre el firmware UEFI y el sistema operativo, como Linux. Microsoft los firma digitalmente para garantizar que solo software confiable pueda ejecutarse durante el arranque del equipo. El problema es que varios de estos shims, aunque obsoletos, siguen siendo válidos criptográficamente: nunca fueron revocados.

Los investigadores de ESET identificaron que estas vulnerabilidades no son recientes. Se trata de fallas que tienen más de una década de antigüedad, y que en su momento pasaron desapercibidas o simplemente no fueron gestionadas adecuadamente. Al no haber sido revocados, estos shims continúan siendo reconocidos como legítimos por el sistema, lo que abre una puerta trasera que un atacante con acceso físico o con ciertos privilegios en el sistema podría aprovechar para cargar código malicioso antes de que el sistema operativo siquiera arranque.

Esto es especialmente preocupante porque los ataques a nivel de firmware son extremadamente difíciles de detectar y eliminar. Un malware que se instala en esta capa puede sobrevivir a reinstalaciones del sistema operativo, formateos de disco e incluso a algunos reemplazos de hardware. En otras palabras, si un atacante logra comprometer el proceso de arranque, prácticamente tiene control total y persistente sobre el equipo.

Para las empresas medianas en Ecuador, este tipo de amenaza puede parecer distante o excesivamente técnica, pero la realidad es diferente. Cualquier organización que utilice equipos con firmware UEFI, es decir, prácticamente cualquier computadora fabricada en los últimos diez años, podría estar expuesta si no se realizan actualizaciones y revisiones periódicas del firmware y de las listas de revocación de arranque.

La gestión del firmware es un área que frecuentemente queda fuera del radar en los programas de seguridad corporativa. Las empresas invierten en antivirus, firewalls y soluciones en la nube, pero descuidan la capa más profunda de sus sistemas. Este descubrimiento de ESET es un recordatorio de que la superficie de ataque es más amplia de lo que muchos suponen, y que las vulnerabilidades más peligrosas a veces son las más antiguas y las más olvidadas.

En COTEDEM acompañamos a nuestros clientes en la identificación y gestión de este tipo de riesgos que van más allá de las soluciones convencionales. Desde auditorías de seguridad a nivel de infraestructura hasta la implementación de políticas de actualización y hardening de firmware, nuestro equipo está preparado para ayudar a las empresas ecuatorianas a fortalecer cada capa de su entorno tecnológico.