{"id":1260715,"date":"2024-07-02T14:20:08","date_gmt":"2024-07-02T14:20:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-cpu-intel-indirector-expone-datos-confidenciales\/"},"modified":"2024-07-02T14:20:12","modified_gmt":"2024-07-02T14:20:12","slug":"nueva-vulnerabilidad-en-cpu-intel-indirector-expone-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-cpu-intel-indirector-expone-datos-confidenciales\/","title":{"rendered":"Nueva vulnerabilidad en CPU Intel, &#8216;Indirector&#8217;, expone datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad del hardware \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Nueva-vulnerabilidad-en-CPU-Intel-Indirector-expone-datos-confidenciales.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Las CPU modernas de Intel, incluidas Raptor Lake y Alder Lake, han sido encontradas vulnerables a un nuevo ataque de canal lateral que podr\u00eda ser explotado para filtrar informaci\u00f3n confidencial de los procesadores.<\/p>\n<p>El ataque, cuyo nombre en c\u00f3digo es <strong>Director<\/strong> Por los investigadores de seguridad Luyi Li, Hosein Yavarzadeh y Dean Tullsen, aprovecha las deficiencias identificadas en el Predictor de rama indirecta (IBP) y el Buffer de destino de rama (BTB) para eludir las defensas existentes y comprometer la seguridad de las CPU.<\/p>\n<p>&#8220;El Predictor de Rama Indirecta (IBP) es un componente de hardware en las CPU modernas que predice las direcciones de destino de las ramas indirectas&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/indirector.cpusec.org\/\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>&#8220;Las ramas indirectas son instrucciones de flujo de control cuya direcci\u00f3n de destino se calcula en tiempo de ejecuci\u00f3n, lo que dificulta su predicci\u00f3n precisa. El IBP utiliza una combinaci\u00f3n de historial global y direcci\u00f3n de rama para predecir la direcci\u00f3n de destino de las ramas indirectas&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La idea, en esencia, es identificar vulnerabilidades en IBP para lanzar ataques precisos de Branch Target Injection (BTI), tambi\u00e9n conocido como Spectre v2 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-5715\" target=\"_blank\">CVE-2017-5715<\/a>) \u2013 que apuntan a un procesador <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/retpoline-branch-target-injection-mitigation.html\" target=\"_blank\">Predictor de ramificaci\u00f3n indirecta<\/a> dar lugar a una divulgaci\u00f3n no autorizada de informaci\u00f3n a un atacante con acceso de usuario local a trav\u00e9s de un canal lateral.<\/p>\n<p>Esto se logra mediante una herramienta personalizada llamada iBranch Locator, que se utiliza para localizar cualquier rama indirecta, y luego se realizan inyecciones precisas de IBP y BTP para realizar una ejecuci\u00f3n especulativa.<\/p>\n<p>Intel, que tuvo conocimiento de los hallazgos en febrero de 2024, ha informado desde entonces a otros proveedores de hardware y software afectados sobre el problema.<\/p>\n<p>Como mitigaciones, se recomienda utilizar la barrera de predicci\u00f3n de rama indirecta (IBPB) de forma m\u00e1s agresiva y fortalecer el dise\u00f1o de la unidad de predicci\u00f3n de rama (BPU) incorporando etiquetas m\u00e1s complejas, cifrado y aleatorizaci\u00f3n.<\/p>\n<p>La investigaci\u00f3n surge luego de que se descubri\u00f3 que las CPU Arm son susceptibles a un ataque de ejecuci\u00f3n especulativa propio llamado TIKTAG que apunta a la extensi\u00f3n de etiquetado de memoria (MTE) para filtrar datos con una tasa de \u00e9xito de m\u00e1s del 95% en menos de cuatro segundos.<\/p>\n<p>El estudio &#8220;identifica nuevos dispositivos TikTag capaces de filtrar las etiquetas MTE de direcciones de memoria arbitrarias a trav\u00e9s de ejecuci\u00f3n especulativa&#8221;, dijeron los investigadores Juhee Kim, Jinbum Park, Sihyeon Roh, Jaeyoung Chung, Youngjoo Lee, Taesoo Kim y Byoungyoung Lee. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2406.08719\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Con los gadgets TikTag, los atacantes pueden eludir la defensa probabil\u00edstica de MTE, aumentando la tasa de \u00e9xito del ataque en casi un 100%&#8221;.<\/p>\n<p>En respuesta a la revelaci\u00f3n, Arm <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/documentation\/109544\/latest\" target=\"_blank\">dicho<\/a> &#8220;MTE puede proporcionar un conjunto limitado de defensas deterministas de primera l\u00ednea y un conjunto m\u00e1s amplio de defensas probabil\u00edsticas de primera l\u00ednea contra clases espec\u00edficas de exploits&#8221;.<\/p>\n<p>&#8220;Sin embargo, las propiedades probabil\u00edsticas no est\u00e1n dise\u00f1adas para ser una soluci\u00f3n completa contra un adversario interactivo que es capaz de usar la fuerza bruta, filtrar o crear etiquetas de direcci\u00f3n arbitrarias&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-intel-cpu-vulnerability-indirector.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de julio de 2024\ue804Sala de prensaSeguridad del hardware \/ Vulnerabilidad Las CPU modernas de Intel, incluidas Raptor<\/p>\n","protected":false},"author":1,"featured_media":1260716,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,59207,23327,1755,4013,4662,240361,3951,4668,4667,239182,4654,239508,4658,4659,4653,212,4666,4665,4014,239484],"class_list":["post-1260715","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-confidenciales","tag-cpu","tag-datos","tag-expone","tag-filtracion-de-datos","tag-indirector","tag-intel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1260715","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1260715"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1260715\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1260716"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1260715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1260715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1260715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}