Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

DeepZero: proyecto de código abierto para la detección de controladores vulnerables de Windows

Fuente: Help Net Security Publicado: 16/09/2026 · 05:30 UTC
Compartir:
Vulnerabilidad DeepZero: proyecto de código abierto para la detección de controladores vulnerables de Windows
Imagen: Help Net Security

DeepZero es un motor de código abierto desarrollado en Python y configurado mediante YAML, diseñado para automatizar la búsqueda de controladores del núcleo de Windows que sean explotables. Su mantenedor indicó que la herramienta ha descubierto múltiples fallas verificadas dentro de una recopilación específica de controladores, algunas de las cuales continúan en el proceso de divulgación.

El funcionamiento del sistema se divide en siete etapas secuenciales que incluyen el análisis de encabezados, la selección de controladores de modo núcleo con superficies IOCTL, y la exclusión de elementos que ya figuran en listas públicas de bloqueo. Posteriormente, se emplea descompilación y reglas de análisis estático para reducir los candidatos antes de que un modelo de lenguaje evalúe su posible explotación.

El responsable del proyecto explicó que la evaluación de inteligencia artificial se sitúa al final para aprovechar el contexto recopilado previamente y descartar binarios ya conocidos o incompatibles. Asimismo, el análisis registra la presencia de funciones específicas para determinar si el dispositivo aparece en cualquier equipo o si su confirmación requiere hardware físico, mientras que el marco general de la herramienta no se limita exclusivamente a una sola arquitectura.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.