Intel: «Las CPUs de AMD registraron más del doble de vulnerabilidades en 2021»
Intel lanzó unas diapositivas que demuestran su compromiso de "La seguridad es lo primero", donde la compañía publica abiertamente todos los problemas de vulnerabilidad que ha sufrido en 2021, eso sí, también añadió a su rival directo en el mercado, AMD, y con esta comparativa básicamente nos dice que su rival presentó más vulnerabilidades en sus CPUs, eso sí, también tirando la puntillita que todos los anuncios de vulnerabilidad ligados a AMD son por medio de investigaciones externas, y no ninguna interna de AMD, lo que sugiere que si ha encontrado vulnerabilidades, nunca las dio a conocer.
Según el informe, se ha informado de un total de 226 vulnerabilidades (vs 231 en 2020; 236 en 2019) en los productos de Intel, siendo la mayor parte de ellas (147) de gravedad media, 52 de gravedad alta, 2 críticas y las 25 restantes de gravedad baja.
El 50% de estas vulnerabilidades están ligadas a una investigación de seguridad interna, mientras que un 43% se hizo por medio de su programa Bug Bounty donde los usuarios que descubren vulnerabilidades reciben una "propina" por su hazaña.
Según las afirmaciones de Intel, AMD había reportado 31 vulnerabilidades en la CPU y 27 en la GPU, sumando un total de 58. Intel, por su parte sumó un total de 67 vulnerabilidades que se dividen en 16 del lado de la CPU y 51 del lado de la GPU.
Esto es algo cuanto menos curioso cuando Intel no fabrica GPUs dedicadas, solo chips gráficos integrados. Eso sí, en el caso de Intel, todo está ligado a nivel de software, y se puede mirar el lado positivo como negativo: están puliendo todo cara al lanzamiento de su primera familia de GPUs dedicadas, o que todo está lleno de agujeros cara al lanzamiento de estas nuevas GPUs.
"En 2021, Intel informó de 16 vulnerabilidades en la CPU y 51 en los gráficos (67 combinadas), mientras que AMD informó de 31 vulnerabilidades en la CPU y 27 en los gráficos (58 combinadas). Como se ha señalado anteriormente en este informe, nuestro compromiso de "La seguridad es lo primero" nos lleva a informar de forma transparente sobre las vulnerabilidades, tanto si se encuentran interna como externamente. No hemos identificado ningún CVE publicado por AMD en 2021 atribuida a la investigación interna de AMD. Por lo tanto, la información de esta comparación se basa únicamente en los CVE de AMD atribuidos a la investigación externa".