Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores exponen nuevos defectos de CPU de Intel que habilitan fugas de memoria y ataques Spectre V2
  • Tecnología

Los investigadores exponen nuevos defectos de CPU de Intel que habilitan fugas de memoria y ataques Spectre V2

teknomers 16 de Mayıs de 2025 (Last updated: 16 de Mayıs de 2025) 3 minutes read
Los investigadores exponen nuevos defectos de CPU de Intel que


16 de mayo de 2025Ravie LakshmananSeguridad / vulnerabilidad de hardware

Los investigadores de ETH Zürich han descubierto otro defecto de seguridad que dicen que impacta todas las CPU Intel modernas y hace que gotee datos confidenciales de la memoria, lo que demuestra que la vulnerabilidad conocida como Spectre continúa atormentando a los sistemas informáticos después de más de siete años.

La vulnerabilidad, denominada inyección de privilegio de rama (BPI), “puede explotarse para usar mal los cálculos de predicción de la CPU (unidad de procesamiento central) para obtener acceso no autorizado a la información de otros usuarios de procesadores”, Eth Zurich dicho.

Kaveh Razavi, jefe del grupo de seguridad informática (COMSEC) y uno de los autores del estudio, dijeron que la deficiencia afecta a todos los procesadores Intel, lo que potencialmente permite a los malos actores leer el contenido del caché del procesador y la memoria de trabajo de otro usuario de la misma CPU.

Ciberseguridad

El ataque aprovecha lo que se llama condiciones de carrera predictor de rama (BPRC) que surgen cuando un procesador cambia entre los cálculos de predicción para dos usuarios con diferentes permisos, abriendo la puerta a un escenario en el que un hacker sin privilegios podría explotarlo para evitar barreras de seguridad y acceder a información confidencial de un proceso privilegiado.

Intel ha emitido parches de microcódigos para abordar la vulnerabilidad, a la que se le ha asignado el identificador CVE CVE-2024-45332 (puntaje CVSS V4: 5.7).

“La exposición de la información confidencial causada por el estado predictor de microarquitectores compartidos que influye en la ejecución transitoria en los predictores de rama indirecta para algunos procesadores Intel puede permitir a un usuario autenticado permitir potencialmente la divulgación de información a través del acceso local”, Intel, “Intel dicho en un aviso publicado el 13 de mayo.

La divulgación se produce cuando los investigadores del Grupo de Seguridad de Sistemas y Red (VUSEC) en Vrije Universiteit Amsterdam detallaron una categoría de ataques de Spectre V2 de autostrabonamiento. Entrenamiento solo.

“Los atacantes pueden secuestrar especulativamente el flujo de control dentro del mismo dominio (por ejemplo, núcleo) y filtrar secretos a través de los límites de privilegios, volviendo a habilitar los escenarios clásicos de Specter V2 sin confiar en entornos de sandboxed potentes como EBPF”, Vusec dicho.

Ciberseguridad

Las exploits de hardware, rastreadas como CVE-2024-28956 y CVE-2025-24495, se pueden utilizar contra las CPU de Intel para filtrar la memoria del núcleo a hasta 17 kb/s, con el estudio de que podrían “romper completamente el aislamiento de dominio y volver

  • CVE-2024-28956 -Selección de objetivo indirecto (ITS), que afecta a Intel Core 9th-11th, e Intel Xeon 2nd-3rd, entre otros.
  • CVE-2025-24495 – Problema de BPU de Lion Cove, que afecta las CPU de Intel con el núcleo de Lion Cove

Mientras que Intel ha enviado actualizaciones de microcódigos para estos defectos, AMD dicho ha revisado su guía existente en Spectre y Meltdown Para resaltar explícitamente el riesgo del uso del clásico filtro de paquetes de Berkeley (CBPF).

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Proofpoint ofrece HornetSecurity por más de mil millones de dólares y se prepara para su OPI
Next: ¡Nuevo Osimhen a Galatasaray! Transferencia de explorador de Cimbom

Related Stories

RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no
  • Tecnología

RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no han comprendido

teknomers 15 de Haziran de 2026
iPhone Ultra: el primer smartphone plegable de Apple llegaría más
  • Tecnología

iPhone Ultra: el primer smartphone plegable de Apple llegaría más bien en… 2027

teknomers 15 de Haziran de 2026
Infox y redes sociales: cómo la Academia de Tecnologías quiere
  • Tecnología

Infox y redes sociales: cómo la Academia de Tecnologías quiere detener la industrialización de lo falso

teknomers 15 de Haziran de 2026

You May Have Missed

  • Deporte

Rafael Mir: Delantero ex-Wolves y Forest condenado a ocho años y medio de prisión por agresión sexual.

teknomers 15 de Haziran de 2026
  • General

Proverbio africano del día: ‘El corazón de un hombre sabio permanece sereno como…’ – Una lección atemporal sobre la paz y la fuerza interior

teknomers 15 de Haziran de 2026
  • General

Israel: Benyamin Netanyahou anuncia su candidatura a las próximas elecciones legislativas

teknomers 15 de Haziran de 2026
  • Cultura

Pilar de « Grey’s Anatomy » desde hace casi 20 años, Kevin McKidd da un nuevo paso: « Era el momento adecuado »

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.