Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Spectre y Meltdown vulnerabilidades en procesadores de silicio.

  • Publicado: 14/04/2019
  • Importancia: Alta

Recursos afectados

Los procesadores son una parte fundamental de los dispositivos, ejecutan procesos esenciales en el dispositivo, en los procesos se aloja información puede que sea sensible como claves de cifrado, contraseñas, etc.  Se han encontrado dos vulnerabilidades en los procesadores que afectan la confidencialidad de la información, estas vulnerabilidades permiten leer información secreta que el procesador pone afuera del chip temporalmente para que los procesos se ejecuten más rápido. Para que el proceso sea más eficaz, el chip adivinará que necesita el dispositivo para realizar su próximo proceso, a eso se le llama ejecución especulativa. La falla Spectre, podría permitir que un atacante engañe al procesador para que inicie un proceso de ejecución especulativa. Cuando el chip ponga los procesos afuera temporalmente los atacantes podrían leer datos que lleva ese proceso y los pone a disposición del atacante. La segunda falla Meltdown, permite al atacante acceder a información sensible mediante el sistema operativo.  A estos ataques son considerados como de canal lateral porque acceden a información mientras se está ejecutando en un proceso legítimo del dispositivo.

Productos afectados:

Etiquetas