Nueva vulnerabilidad afecta a todas las CPUs Intel, no se puede parchear y no afecta a AMD

Después de que Spectre y Meltdown estrenara una larga lista de vulnerabilidades de seguridad en las CPUs de Intel, hoy seguimos sumando para bingo con Spoiler, la última vulnerabilidad descubierta por el Instituto Politécnico de Worcester y la Universidad de Lübeck, que afecta a todas las CPU de Intel, desde las CPU Intel Core de 1ª Generación, que llegaron a mediados de 2006, hasta las más recientes, que incluye la 9ª Generación.

 0

Según el informe, el Instituto Politécnico de Worcester y la Universidad de Lübeck ha descubierto un nuevo fallo en la microarquitectura que revela información critica acerca del mapeo de paginas físicas en procesos del espacio de usuarios

“El agujero de seguridad puede ser explotado por un conjunto limitado de instrucciones, que es visible en todas las generaciones de Intel a partir de la primera generación de procesadores Intel Core, independientemente del sistema operativo empleado y también funciona desde máquinas virtuales y entornos de espacio aislado.

La causa raíz del problema es que las operaciones de carga y copia de datos en la memoria principal se ejecutan de forma especulativa y el procesador resuelve la dependencia cuando los bits de la dirección física completa están disponibles. Los bits de dirección física son una información sensible de contener información y, si están disponibles para el espacio del usuario, elevan al usuario para realizar otros ataques de arquitectura", dijo el profesor Moghimi.

Lo que es realmente importante aquí es que, según los investigadores, y a diferencia de Spectre, una solución a través de una actualización de software es prácticamente imposible. Como tal, Intel únicamente puede arreglar este problema a nivel de hardware, es decir, que la solución pasa por rediseñar la arquitectura de su próxima generación de CPUs. Como ya adelantábamos en el título, Spoiler sólo afecta a los procesadores Intel, siendo las CPUs de AMD completamente seguras.

Artículos relacionados