{"id":1047004,"date":"2023-11-15T10:14:06","date_gmt":"2023-11-15T10:14:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/reptar-la-nueva-vulnerabilidad-de-la-cpu-intel-afecta-los-entornos-virtualizados-multiinquilino\/"},"modified":"2023-11-15T10:14:09","modified_gmt":"2023-11-15T10:14:09","slug":"reptar-la-nueva-vulnerabilidad-de-la-cpu-intel-afecta-los-entornos-virtualizados-multiinquilino","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/reptar-la-nueva-vulnerabilidad-de-la-cpu-intel-afecta-los-entornos-virtualizados-multiinquilino\/","title":{"rendered":"Reptar: La nueva vulnerabilidad de la CPU Intel afecta los entornos virtualizados multiinquilino"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Hardware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Reptar-La-nueva-vulnerabilidad-de-la-CPU-Intel-afecta-los.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Intel ha publicado correcciones para solucionar una falla de alta gravedad con nombre en c\u00f3digo <strong>Reptar<\/strong> eso afecta sus CPU de escritorio, m\u00f3viles y de servidor.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-23583\" target=\"_blank\"><strong>CVE-2023-23583<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8), el <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00950.html\" target=\"_blank\">asunto<\/a> tiene el potencial de &#8220;permitir la escalada de privilegios y\/o la divulgaci\u00f3n de informaci\u00f3n y\/o la denegaci\u00f3n de servicio a trav\u00e9s del acceso local&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de la vulnerabilidad tambi\u00e9n podr\u00eda permitir eludir los l\u00edmites de seguridad de la CPU, seg\u00fan Google Cloud, y lo describe como un problema derivado de c\u00f3mo el procesador interpreta los prefijos redundantes.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El impacto de esta vulnerabilidad se demuestra cuando es explotada por un atacante en un entorno virtualizado de m\u00faltiples inquilinos, ya que el exploit en una m\u00e1quina invitada hace que la m\u00e1quina host falle, lo que resulta en una denegaci\u00f3n de servicio a otras m\u00e1quinas invitadas que se ejecutan en el mismo host. &#8221; Phil Venables de Google Cloud <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/products\/identity-security\/google-researchers-discover-reptar-a-new-cpu-vulnerability\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Adem\u00e1s, la vulnerabilidad podr\u00eda conducir potencialmente a la divulgaci\u00f3n de informaci\u00f3n o a una escalada de privilegios&#8221;.<\/p>\n<p>El investigador de seguridad Tavis Normandy, en un <a rel=\"nofollow noopener\" href=\"https:\/\/lock.cmpxchg8b.com\/reptar.html\" target=\"_blank\">an\u00e1lisis separado<\/a> de Reptar, dijo que se puede abusar de \u00e9l para corromper el estado del sistema y forzar una <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Machine-check_exception\" target=\"_blank\">excepci\u00f3n de verificaci\u00f3n autom\u00e1tica<\/a>.<\/p>\n<p>Intel, como parte de las actualizaciones de noviembre de 2023, ha publicado un microc\u00f3digo actualizado para todos los procesadores afectados.  La lista completa de CPU Intel afectadas por CVE-2023-23583 est\u00e1 disponible <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/topic-technology\/software-security-guidance\/processors-affected-consolidated-product-cpu-model.html\" target=\"_blank\">aqu\u00ed<\/a>.  Hay <a rel=\"nofollow noopener\" href=\"https:\/\/community.intel.com\/t5\/Blogs\/Products-and-Solutions\/Security\/INTEL-SA-00950-Redundant-Prefix-Issue\/post\/1542030\" target=\"_blank\">no hay evidencia de ning\u00fan ataque activo<\/a> utilizando esta vulnerabilidad.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Intel no espera que este problema se presente con ning\u00fan software no malicioso del mundo real&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/advisory-guidance\/redundant-prefix-issue.html\" target=\"_blank\">dicho<\/a> en una gu\u00eda publicada el 14 de noviembre. &#8220;La explotaci\u00f3n maliciosa de este problema requiere la ejecuci\u00f3n de c\u00f3digo arbitrario&#8221;.<\/p>\n<p>La divulgaci\u00f3n coincide con el lanzamiento de parches para una falla de seguridad en los procesadores AMD llamada CacheWarp (CVE-2023-20592) que permite a actores maliciosos ingresar a m\u00e1quinas virtuales protegidas por AMD SEV para escalar privilegios y obtener ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/reptar-new-intel-cpu-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de noviembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad de Hardware Intel ha publicado correcciones para solucionar una falla de<\/p>\n","protected":false},"author":1,"featured_media":1047005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,4664,23327,48031,4662,3951,4668,201033,36,215866,4654,201031,4659,4653,4655,212,215864,4666,4665,201032,215865,4014,4660],"class_list":["post-1047004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-entornos","tag-filtracion-de-datos","tag-intel","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-multiinquilino","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-reptar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-virtualizados","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1047004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1047004"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1047004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1047005"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1047004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1047004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1047004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}