Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo ataque de ejecución especulativa ‘Retbleed’ afecta a las CPU AMD e Intel
  • Tecnología

El nuevo ataque de ejecución especulativa ‘Retbleed’ afecta a las CPU AMD e Intel

teknomers 13 de Temmuz de 2022 (Last updated: 13 de Temmuz de 2022) 4 minutes read
El nuevo ataque de ejecución especulativa 'Retbleed' afecta a las


Los investigadores de seguridad han descubierto otra vulnerabilidad que afecta a numerosos microprocesadores AMD e Intel más antiguos que podrían eludir las defensas actuales y dar lugar a ataques de ejecución especulativa basados ​​en Spectre.

Doblado vuelto a sangrar por los investigadores de ETH Zurich Johannes Wikner y Kaveh Razavi, los problemas se rastrean como CVE-2022-29900 (AMD) y CVE-2022-29901 (Intel), con los fabricantes de chips liberando software mitigaciones como parte de un proceso coordinado de divulgación.

Retbleed también es la última incorporación a una clase de ataques de Spectre conocidos como Spectre-BTI (CVE-2017-5715 o Spectre-V2), que explotan los efectos secundarios de una técnica de optimización llamada ejecución especulativa por medio de un canal lateral de temporización para engañar a un programa para que acceda a ubicaciones arbitrarias en su espacio de memoria y filtrar información privada.

La ejecución especulativa intenta llenar la canalización de instrucciones de un programa al predecir qué instrucción se ejecutará a continuación para obtener un aumento de rendimiento, mientras que también deshace los resultados de la ejecución si la suposición resulta ser incorrecta.

Los ataques como Spectre se aprovechan del hecho de que estas instrucciones ejecutadas erróneamente, como resultado de la predicción errónea, están destinadas a dejar rastros de la ejecución en el caché, lo que da como resultado un escenario en el que un programa no autorizado puede engañar al procesador para que ejecute rutas de código incorrectas y inferir datos secretos pertenecientes a la víctima.

Dicho de otra manera, Spectre es una instancia de ataque de ejecución transitoria, que se basa en fallas de diseño de hardware para “influir” en qué secuencias de instrucciones se ejecutan especulativamente y filtrar claves de cifrado o contraseñas desde el espacio de direcciones de memoria de la víctima.

Esto, a su vez, se logra a través de canales secundarios de microarquitectura como Flush+Reload que mide el tiempo necesario para realizar lecturas de memoria del caché que se comparte con la víctima, pero no antes de vaciar parte de la memoria compartida, lo que resulta en lecturas rápidas o lentas. dependiendo de si la víctima accedió a la línea de caché monitoreada desde que fue desalojada.

Mientras que salvaguardas como Retpolina (también conocido como “trampolín de retorno”) se han diseñado para evitar la inyección de destino de rama (BTI), Retbleed está diseñado para sortear esta contramedida y lograr la ejecución de código especulativo.

CPU AMD e Intel

“Retpolines trabajo reemplazando saltos indirectos [branches where the branch target is determined at runtime] y llamadas con devoluciones”, explicaron los investigadores.

“Retbleed tiene como objetivo secuestrar una instrucción de retorno en el kernel para obtener la ejecución de código especulativo arbitrario en el contexto del kernel. Con suficiente control sobre los registros y/o la memoria en la instrucción de retorno de la víctima, el atacante puede filtrar datos arbitrarios del kernel”.

La seguridad cibernética

La idea central, en pocas palabras, es tratar instrucciones de devolución como vector de ataque para la ejecución de especulaciones y obligar a predecir los rendimientos como ramas indirectas, deshaciendo efectivamente las protecciones ofrecidas por Retpoline.

Como nueva línea de defensa, AMD ha introducido lo que se conoce como Jmp2Retmientras que Intel tiene recomendado usando especulación restringida de rama indirecta mejorada (eIBRS) para abordar la vulnerabilidad potencial, incluso si se aplican mitigaciones de Retpoline.

“El sistema operativo Windows usa IBRS de forma predeterminada, por lo que no se requiere actualización”, dijo Intel en un aviso, señalando que trabajó con la comunidad de Linux para hacer disponibles actualizaciones de software para la deficiencia.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El jefe de policía suplica tras la intervención del ministro Verlinden: los ‘cisnes’ ahora también deben pasar las tardes y los fines de semana
Next: John ya está de fiesta en el Alpe d’Huez: ‘Todos los lugares bonitos ya están llenos’

Related Stories

Tu próximo coche deberá contener más plástico reciclado, pero no
  • Tecnología

Tu próximo coche deberá contener más plástico reciclado, pero no de inmediato.

teknomers 21 de Haziran de 2026
Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026
Amazon retira el 50% del precio de este cargador USB-C
  • Tecnología

Amazon retira el 50% del precio de este cargador USB-C de 65 W con tres puertos de carga

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Cómo este habitante de Seine-et-Marne se convirtió en “almirante de Nebraska” tras resolver un misterio de 80 años

teknomers 21 de Haziran de 2026
  • Deporte

Copa Mundial 2026: De West Cumbria a la Copa Mundial, Carlisle es la fábrica de arqueros de Inglaterra

teknomers 21 de Haziran de 2026
  • General

Empleado finalizó todo el trabajo asignado, tomó un descanso de 20 minutos en el baño; solo para enterarse de que su supervisor había estado rastreando su paradero de manera inquietante.

teknomers 21 de Haziran de 2026
  • Finanzas

Cosecha abundante, almacenamiento difícil… Los productores franceses de cerezas llaman a los consumidores a comerlas

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.