Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo exploit evita las mitigaciones existentes de Spectre-v2 en las CPU Intel, AMD y Arm
  • Tecnología

El nuevo exploit evita las mitigaciones existentes de Spectre-v2 en las CPU Intel, AMD y Arm

teknomers 10 de Mart de 2022 (Last updated: 10 de Mart de 2022) 3 minutes read
El nuevo exploit evita las mitigaciones existentes de Spectre-v2 en


Los investigadores han revelado una nueva técnica que podría usarse para eludir las mitigaciones de hardware existentes en los procesadores modernos de Intel, AMD y Arm and Stage. ejecución especulativa ataques como Spectre para filtrar información confidencial de la memoria del host.

Los ataques como Spectre están diseñados para romper el aislamiento entre diferentes aplicaciones aprovechando una técnica de optimización llamada ejecución especulativa en implementaciones de hardware de CPU para engañar a los programas para que accedan a ubicaciones arbitrarias en la memoria y así filtrar sus secretos.

Copias de seguridad automáticas de GitHub

Si bien los fabricantes de chips han incorporado software y hardware defensasincluyendo Retpolina así como salvaguardias como la especulación restringida de rama indirecta mejorada (eIBRS) y Brazo CSV2el último método demostrado por los investigadores de VUSec tiene como objetivo eludir todas estas protecciones.

Llamado Inyección de historial de sucursales (BHI o Spectre-BHB), es una nueva variante de los ataques Spectre-V2 (registrados como CVE-2017-5715) que pasa por alto tanto eIBRS como CSV2, y los investigadores lo describen como una “explotación ordenada de extremo a extremo” que filtra memoria kernel arbitraria en las CPU Intel modernas.

“Las mitigaciones de hardware evitan que el atacante sin privilegios inyecte entradas predictivas para el kernel”, explicaron los investigadores.

“Sin embargo, el predictor se basa en un historial global para seleccionar las entradas de destino para ejecutar especulativamente. Y el atacante puede envenenar este historial de la zona de usuario para obligar al kernel a predecir erróneamente objetivos de kernel más ‘interesantes’ (es decir, dispositivos) que filtran datos, agregó el Grupo de Seguridad de Sistemas y Redes de la Vrije Universiteit Amsterdam.

Dicho de otra manera, un fragmento de código malicioso puede usar el historial de sucursales compartido, que se almacena en el búfer de historial de sucursales de la CPU (BHB), para influir en las bifurcaciones mal pronosticadas dentro del contexto del hardware de la víctima, lo que da como resultado una ejecución especulativa que luego se puede usar para inferir información. que debería ser inaccesible de otra manera.

Evitar violaciones de datos

Es probable que BHI afecte a todas las CPU Intel y Arm que se vieron afectadas anteriormente por Spectre-V2, lo que llevó a ambas compañías a liberar actualizaciones de software para remediar el problema. Los conjuntos de chips de AMD, sin embargo, no se ven afectados por la falla.

Intel también es recomendando clientes para deshabilitar los filtros de paquetes Berkeley extendidos (eBPF) sin privilegios de Linux, habilite tanto eIBRS como la prevención de ejecución en modo supervisor (SMEP), y agregue “LFENCE a dispositivos identificados específicos que se encuentren explotables”.

“Los [Intel eIBRS and Arm CSV2] las mitigaciones funcionan según lo previsto, pero la superficie de ataque residual es mucho más significativa de lo que supusieron originalmente los proveedores”, dijeron los investigadores.

“Sin embargo, encontrar dispositivos explotables es más difícil que antes, ya que el atacante no puede inyectar directamente objetivos predictores a través de los límites de privilegios. Es decir, el núcleo no saltará especulativamente a objetivos arbitrarios proporcionados por el atacante, sino que solo ejecutará especulativamente fragmentos de código válidos”. ya ejecutado en el pasado”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El impostor de una nueva serie incluso encabeza el caso del éxito de Netflix “Inventing Anna”
Next: Diamantair todavía tiene 2,5 meses por tomar como rehén

Related Stories

¿Amenaza la industria de la IA con colapsar? El problema
  • Tecnología

¿Amenaza la industria de la IA con colapsar? El problema de la eficiencia que preocupa a todo el sector

teknomers 22 de Temmuz de 2026
RTX Spark: los controladores oficiales de Windows 11 revelan dos
  • Tecnología

RTX Spark: los controladores oficiales de Windows 11 revelan dos variantes muy diferentes

teknomers 22 de Temmuz de 2026
Firefox 153 llega: las novedades clave del navegador que cambiarán
  • Tecnología

Firefox 153 llega: las novedades clave del navegador que cambiarán tu experiencia web

teknomers 22 de Temmuz de 2026

You May Have Missed

  • General

Cita del Día: Michael Bloomberg sobre la Ambición y la Emoción de lo Desconocido: Cita del Día de Michael Bloomberg: “¿Quería arriesgarme a un fracaso costoso y embarazoso? Absolutamente. La felicidad para mí siempre ha sido…” – Lección inspiradora sobre abrazar la incertidumbre, asumir riesgos audaces y encontrar un propósito más allá de la comodidad a partir de la cita intemporal de Bloomberg.

teknomers 22 de Temmuz de 2026
  • Deporte

Liverpool Football Club impone sanciones mientras la policía incauta £1.2 millones en activos de revendedores de entradas

teknomers 22 de Temmuz de 2026
  • Deporte

«Este hombre debe finalmente asumir sus responsabilidades»: Michael Olise y su ex pareja en conflicto por el pago de una pensión alimentaria

teknomers 22 de Temmuz de 2026
  • Cultura

Zendaya lleva pendientes de casi 3,000 años durante la promoción de «L’Odyssée» y genera controversia

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.