NoticiasSeguridad informática

Spectre V2, vuelve la vulnerabilidad para afectar a los CPUs Alder Lake

El grupo de investigación de seguridad VUSec e Intel han revelado otra vulnerabilidad Spectre V2, que está afectando a los CPUs Alder Lake.

Spectre V2, vuelve la vulnerabilidad para afectar a los CPUs Alder Lake

Spectre

Parece que Alder Lake tampoco se está librando de las vulnerabilidades del tipo ‘Spectre’, que es una vulnerabilidad de canal lateral que ya tenían anteriores generaciones de procesadores Core.

El nuevo exploit descubierto (llamada branch history injection o BHI) afecta a todos los procesadores Intel lanzados en los últimos años y a algunos con núcleo ARM. De momento, ningún procesador de AMD ha mostrado signos de ser vulnerable a este tipo de exploits, por lo que se repite la historia de AMD realizando procesadores más seguros que los de la competencia a nivel de arquitectura.

Se ha informado que BHI habilita los exploits de Spectre V2 con privilegios cruzados, permitiendo los exploits de kernel a kernel (BTI intra-modo) y permitiendo a los atacantes colocar entradas de predicción en el historial de predicción de rama global para hacer que los datos del kernel se filtren. Esto hace que datos sensibles estén al descubierto, como contraseñas.

Los procesadores de arquitectura Haswell (de 2013) en adelante son vulnerables a este tipo de ataques. Intel promete que va a lanzar un parche para resolver esta vulnerabilidad.

Te recomendamos nuestra guía sobre los mejores procesadores del mercado

En cuanto a los procesadores ARM, los afectados son los siguientes: Cortex A15, A57, A72, Neoverse V1, N1 y N2 de la compañía.

Se sabe que los sistemas de Linux han recibido ya un parche para Spectre-BHB / BHI en equipos basados en Intel y ARM. Para los equipos AMD también se han implementado medidas de seguridad, aunque estos CPUs no fueron detectados con el problema.

Se desconoce cuál podría ser el impacto en el rendimiento en sistemas Windows. Os mantendremos informados.

Fuente
wccftech

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba