Los expertos en seguridad han descubierto nuevas vulnerabilidades de Intel Spectre

Investigadores de ETH Zurich han descubierto una nueva clase de vulnerabilidades vinculadas a los procesadores Intel. Pudieron evitar las defensas de Intel contra Spectre.

Spectre es una clase de vulnerabilidades que se identificó originalmente en 2018, yuxtapuesto con Meltdown, una exploit similar que afectó a los chips AMD. Estos defectos explotaron la ejecución especulativa, que a su vez filtró datos. Aunque las vulnerabilidades fueron parcheadas hace 7 abriles, Microsoft lanzó una mitigación de seguridad del registro hace un año para proteger contra la vulnerabilidad.

Como resultado, Spectre ha resurgido en una nueva persona. Los investigadores de ETH Zurich han etiquetado los fallas de desorden de datos como condiciones de carrera de predicción de ramas (BPRC). Estas vulnerabilidades afectan principalmente las CPU Intel desde la novena coexistentes (Coffee Lake Refresh) hasta la séptima coexistentes (Kaby Lake).

Las investigaciones dijeron que los predictores de la rama en los procesadores Intel se actualizan asincrónicamente internamente de la tubería del procesador, como resultado de las cuales existen posibles condiciones de carrera. En tal escena, dos o más procesos o hilos podrían intentar alcanzar y desempolvar la misma información simultáneamente, y esto podría conducir al caos. Descubrieron que una exploit era posible cuando un procesador cambia los niveles de privilegio, como del adjudicatario al núcleo, mientras que las actualizaciones de predictor de ramas aún están en planeo. Esto puede conducir a un nuevo vector de ataque, Spectre V2, que permite la inyección de código no autorizada gracias a los privilegios elevados. Los expertos en seguridad lo llaman inyección de privilegios de rama (BPI). Estos problemas afectan a todo tipo de computadoras, desde PC hasta servidores en centros de datos.

Así es como se describió el problema: “Podemos usar la vulnerabilidad para acertar el contenido completo de la memoria de búfer del procesador (gusto) y la memoria de trabajo (RAM) de otro adjudicatario de la misma CPU”.

nuevas vulnerabilidades de Intel Spectre

El descubrimiento del equipo suizo indica que existe un impacto de rendimiento, hasta un 2,7 por ciento de sobrecarga para la mitigación de microcódigos en Alder Lake, aunque Intel aún no ha comentado sobre este tema.

Intel ha agresivo un Aggiornamento de microcódigo Para topar el nuevo defecto, que ha sido designado como CVE-2024-45332. El asesor de predictor de rama indirecta describe el problema de la subsiguiente modo: las posibles vulnerabilidades de seguridad en algunos predictores de rama indirecta del procesador Intel® pueden permitir la divulgación de información. Intel está lanzando actualizaciones de microcódigos para mitigar estas vulnerabilidades potenciales.

Vale la pena señalar que los productos de AMD y ARM no parecen hallarse afectados por esta nueva exploit.

Fuente: El registro, ETH ZURICH

Anuncio


Related Posts

Este pedagogo 4K tiene Google TV y Netflix incorporados, pero hay algunas razones para pensar dos veces antaño de comprar

Google TV incorporado convierte este pedagogo en un centro de transmisión sin exigencia de un dispositivo separado HDR10 suena adecuadamente, pero 300 nits brillo limita cualquier golpazo visual positivo Gran…

iPhone 17 Capacidad de la cacharros de ventarrón y fuga de peso

Una nueva fuga que se produjo directamente de la prisión de suministro de Apple ha confirmado el próximo espesor de 5.5 mm del iPhone 17 Air y revela la capacidad…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Este pedagogo 4K tiene Google TV y Netflix incorporados, pero hay algunas razones para pensar dos veces antaño de comprar

Este pedagogo 4K tiene Google TV y Netflix incorporados, pero hay algunas razones para pensar dos veces antaño de comprar

Tarea de Defensa impulsa el explicación positivo de la pubescencia dominicana a través del Servicio Marcial Voluntario

Tarea de Defensa impulsa el explicación positivo de la pubescencia dominicana a través del Servicio Marcial Voluntario

Protestan por “el blanqueamiento” de Israel en Eurovisión

Protestan por “el blanqueamiento” de Israel en Eurovisión

Abinader autoriza la extradición de dos dominicanos a EE.UU.

Abinader autoriza la extradición de dos dominicanos a EE.UU.

iPhone 17 Capacidad de la cacharros de ventarrón y fuga de peso

iPhone 17 Capacidad de la cacharros de ventarrón y fuga de peso

UNICEF destaca violencia en crianza de 1 de cada 5 niños dominicanos

UNICEF destaca violencia en crianza de 1 de cada 5 niños dominicanos