Seguridad

El regreso de Spectre, una famosa vulnerabilidad en el corazón de los procesadores

Spectre, la más famosa de las vulnerabilidades detectadas en el núcleo de los procesadores, vuelve a ser noticia después de que los investigadores encontraran una nueva forma de explotarla a pesar de los parches publicados.

En enero de 2018, los investigadores de ciberseguridad descubrieron una falla importante en el diseño de los procesadores Intel, AMD y ARM. El mecanismo predictivo en el corazón de la gestión de las cachés de los principales procesadores del planeta adolece de una importante falla que permite a los ciberdelincuentes eludir todas las protecciones para leer el contenido de la memoria de una computadora. Excelente para descubrir claves de encriptación, contraseñas, incluso en servidores multiinquilino. ¡Dramático!

Desde entonces, los fundadores han multiplicado los parches. Sobre todo, han implementado nuevas protecciones de hardware (eIBRS en Intel, CSV2 en ARM) en el corazón de sus procesadores de última generación.

La semana pasada, investigadores de la Universidad de Amsterdam demostraron un nuevo ataque, llamado Spectre-BHI, que permite explotar la vulnerabilidad en el corazón de los procesadores, incluso en las últimas generaciones, que sin embargo se supone que integran una defensa contra estos ataques. . Spectre-BHI no es realmente un ataque nuevo. Se deriva de los ataques conocidos de Spectre, Spectre V2 y Spectre BHB y para los cuales existen parches de software (como Reptoline) desde 2018.

Investigadores holandeses desarrollaron una prueba de concepto, que se ejecuta solo en Linux, que demuestra que era posible eludir las nuevas defensas y fabricar los últimos procesadores Intel Xeon e Intel Core (incluidos 10el y 11el generación) de Intel y los últimos procesadores ARM (Cortex A7x, Cortex X1/X2, Neoverse N1 y N2).
Los nuevos parches de firmware estuvieron disponibles poco antes de que se lanzara la Prueba de concepto. Al igual que sus antecesores de generaciones anteriores de procesadores, pueden afectar el rendimiento.

En teoría, los procesadores AMD no se vieron afectados por estas variaciones del ataque Spectre. De hecho, ellos también lo son, como ha demostrado estos días el equipo STORM de Intel. Más exactamente, los parches producidos por AMD desde 2018 son permeables a los ataques de Spectre V2 (y derivados), al contrario de lo que pensábamos. Por lo tanto, AMD también tuvo que producir parches disponibles durante unos días para sus últimas generaciones de procesadores Ryzen y Epyc.

Todos los parches de productos están dedicados a Linux. También se debe tener en cuenta que la mayoría de las distribuciones de Linux basadas en Kernel 5.16 no se ven afectadas, de manera predeterminada, por el ataque Spectre BHI. Sin embargo, las filtraciones de los investigadores y los últimos parches forzaron a Linus Torvalds a retrasar la finalización del Kernel 5.17 durante algunas semanas (en su lugar, se lanzó un 5.17 RC8). Hasta el momento, ningún investigador ha encontrado formas de explotar estos nuevos métodos de ataque al kernel en Windows. Los investigadores no especifican si su ataque BHI funcionaría con WSL, la capa de emulación de Linux en Windows.

Aún así, este nuevo ataque desarrollado para investigadores demuestra una vez más que el mundo de la informática aún no se ha librado de Spectre…


Para parches ver:

Vierta Intel: Inyección de historial de sucursales e Inyección de destino de sucursales intramodo (intel.com)

Pour ARM: Vulnerabilidad del procesador especulativo | Spectre-BHB – Desarrollador de brazo

Vierta AMD: actualización de mitigación de LFENCE/JMP para CVE-2017-5715 | AMD


Lea también:

Intel, ARM, AMD, Qualcomm, Microsoft y Google acuerdan un nuevo estándar…

5 conclusiones del Intel Investor Day 2022

180 mil millones de procesadores ARM en el mundo…

Un fallo de seguridad en los procesadores M1… sin consecuencias.

Tras el escándalo de Spectre/Meltdown, Intel reorganiza su gestión

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *