Linux Mint es uno de los sistemas operativos basados en Linux (concretamente, en Ubuntu) más conocidos y utilizados, especialmente por aquellos que últimamente no estaban muy de acuerdo con los últimos cambios en el sistema de Canonical. Sin embargo, los responsables de esta distribución, para poder seguir desempeñando su labor, necesitaban ingresos, y fue así cómo empezaron a comercializar un mini-ordenador, con su sistema pre-instalado, conocido como MintBox 2.
MintBox 2 es un mini-ordenador de alto rendimiento y refrigeración pasiva alimentado principalmente por Linux Mint. Su elevada potencia y reducido tamaño le hacen ideal para, por ejemplo, utilizarlo como centro multimedia o un ordenador de salón. Si no conoces los mini-ordenadores MintBox 2 recordamos que este lleva en el interior de su carcasa 100% aluminio:
- Procesador Intel Core i5 (Ivy Bridge) de doble núcleo @ 1,8 GHz.
- 4 GB de memoria RAM DDR3.
- 500 GB de disco duro con Linux Mint preinstalado.
- Dos tarjetas de red Gigabit Ethernet.
- Wi-Fi n.
- HDMI/DisplayPort
Hace algunas horas se daba a conocer una vulnerabilidad en la BIOS de este mini-ordenador que puede poner en peligro la seguridad informática de los usuarios que utilicen este mini-ordenador. De explotarse, esta vulnerabilidad puede permitir a un atacante ejecutar software malicioso en el sistema operativo con la capacidad de leer y escribir en la memoria Flash donde se almacena la BIOS y el firmware Intel ME, pudiendo alterarlos e incluso corromperlos.
Por suerte, a pesar de que este mini-ordenador lleva ya algunos años en el mercado, existe un parche que nos permite solucionar esta vulnerabilidad. Por desgracia, paradógicamente, para aplicar el parche y solucionarla vamos a necesitar tener a mano un ordenador con Windows, ya que la BIOS no se puede actualizar directamente desde el propio mini-ordenador.
Si quieres solucionar la vulnerabilidad de MintBox 2 tendrás que tener acceso a otro ordenador con Windows
MintBox es, realmente, un mini-ordenador Intense PC que ha sido modificado en apariencia y que, a nivel de sistema operativo, lo mantiene los responsables de Linux Mint, pero a nivel de hardware sigue siendo, en toda regla, Intense PC. Por ello, al ser un fallo de la propia BIOS del ordenador, para solucionarlo debemos actualizar esta BIOS con la última versión publicada que data del 21 de mayo de 2017.
Una vez tengamos la BIOS descargada, a continuación descargaremos la herramienta Win32DiskImager que nos permitirá grabar esta BIOS a un USB arrancable. Si utilizamos otro sistema operativo como macOS o Linux, probablemente cualquier software de creación de un USB arrancable a partir de una imagen debería funcionar, pero los responsables de Intense PC recomiendan utilizar este software de Windows para evitar errores.
Una vez lista, la introducimos en el mini-ordenador y arrancamos desde ella para abrir el sistema operativo FreeDOS desde el que actualizar la BIOS. Ya en este sistema operativo, teclearemos los dos siguientes comandos para actualizar, tanto la propia BIOS como el firmware Intel:
- BIOS_UPD.bat
- ME_LOCK.bat
Una vez finalicen con éxito ambos scripts, desconectamos por completo, durante 15 seguros, el mini-ordenador y lo volvemos a arrancar. A partir de ahora, al tener ya la última versión de la BIOS y del firmware Intel, nuestro MintBox 2 volverá a ser un mini-ordenador seguro, preparado para rendir al máximo en el día a día.
¿Tienes un MintBox 2? ¿Sueles actualizar siempre las BIOS de tus ordenadores y otros dispositivos?