Notebookcheck Logo

La nueva vulnerabilidad Spectre afecta a los procesadores Intel Alder Lake y ARM

Specter está de vuelta. (Fuente de la imagen: PC Gamer)
Specter está de vuelta. (Fuente de la imagen: PC Gamer)
La nueva variante de Spectre aparentemente no tiene efecto en los procesadores de AMD, sin embargo sigue afectando a los procesadores de Intel que van desde Haswell hasta Alder Lake, mientras que los productos de ARM afectados incluyen los núcleos Cortex A15 / A57 / A72 más los procesadores Neoverse de grado servidor modelos V1, N1 y N2.

El Spectre la vulnerabilidad Spectre se descubrió hace casi 4 años y parecía afectar a los procesadores de Intel, AMD y ARM. Mientras tanto, todos los fabricantes de CPUs afectados han lanzado parches que dificultan ligeramente el rendimiento general, y los últimos modelos de procesadores incluso tienen estas correcciones implementadas a nivel de hardware, sin embargo, parece que Specter sigue vivo y coleando en una nueva forma llamada inyección de historial de rama (BHI), como informó recientemente el grupo de investigación de seguridad VUSec

Esta vez, el problema de seguridad sólo afecta a los procesadores Intel y ARM. La lista de procesadores Intel afectados incluye los modelos Haswell hasta el Ice Lake-SP y los últimos Core gen 12 Alder Lake de los modelos Alder Lake. Por otro lado, en la lista de ARM aparecen los Cortex A15 A57 y A72 así como los procesadores para servidores Neoverse V1, N1 y N2. Ambas compañías lanzarán correcciones lo antes posible, pero está por ver si estos parches vienen acompañados de ligeras reducciones de rendimiento una vez más.

VUSec explica que el exploit es sólo una prueba de concepto y no pretende educar a terceros nefastos sobre las vulnerabilidades existentes. Aparentemente, BHI afecta a todas las CPUs que ya son vulnerables a Spectre V2, a pesar de las correcciones implementadas, como el eIBRS de Intel y el CSV2 de ARM. Lo que BHI hace esencialmente es volver a habilitar los exploits de Spectre V2 con privilegios cruzados ya solucionados, permitiendo ataques de núcleo a núcleo. De este modo, terceros tienen la posibilidad de inyectar entradas de predicción en el historial global de predicción de bifurcaciones y filtrar datos de la memoria del kernel que podrían contener información sensible como contraseñas y códigos hash.

 

Compre el PC para juegos CYBERPOWERPC Gamer Xtreme VR con CPU Intel Core i7-12700KF en Amazon

Fuente(s)

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2022 03 > La nueva vulnerabilidad Spectre afecta a los procesadores Intel Alder Lake y ARM
Bogdan Solca, 2022-03-10 (Update: 2022-03-10)