{"id":1316589,"date":"2024-08-13T16:31:18","date_gmt":"2024-08-13T16:31:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/ghostwrite-nuevos-errores-en-la-cpu-t-head-exponen-los-dispositivos-a-ataques-sin-restricciones\/"},"modified":"2024-08-13T16:31:22","modified_gmt":"2024-08-13T16:31:22","slug":"ghostwrite-nuevos-errores-en-la-cpu-t-head-exponen-los-dispositivos-a-ataques-sin-restricciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ghostwrite-nuevos-errores-en-la-cpu-t-head-exponen-los-dispositivos-a-ataques-sin-restricciones\/","title":{"rendered":"GhostWrite: Nuevos errores en la CPU T-Head exponen los dispositivos a ataques sin restricciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del hardware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/GhostWrite-Nuevos-errores-en-la-CPU-T-Head-exponen-los-dispositivos.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un equipo de investigadores del Centro Helmholtz para la Seguridad de la Informaci\u00f3n CISPA en Alemania ha descubierto un error arquitect\u00f3nico que afecta a los chips XuanTie C910 y C920 de la empresa china T-Head. <a rel=\"nofollow noopener\" href=\"https:\/\/riscv.org\" target=\"_blank\">CPU RISC-V<\/a> que podr\u00eda permitir a los atacantes obtener acceso sin restricciones a dispositivos susceptibles.<\/p>\n<p>La vulnerabilidad ha recibido el nombre en c\u00f3digo de GhostWrite y se ha descrito como un error directo de la CPU integrado en el hardware, en lugar de un ataque de ejecuci\u00f3n transitoria o de canal lateral.<\/p>\n<p>&#8220;Esta vulnerabilidad permite a atacantes sin privilegios, incluso aquellos con acceso limitado, leer y escribir cualquier parte de la memoria del ordenador y controlar dispositivos perif\u00e9ricos como tarjetas de red&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/ghostwriteattack.com\" target=\"_blank\">dicho<\/a>&#8220;GhostWrite hace que las funciones de seguridad de la CPU sean ineficaces y no se puede solucionar sin deshabilitar aproximadamente la mitad de la funcionalidad de la CPU&#8221;.<\/p>\n<p>CISPA descubri\u00f3 que la CPU tiene instrucciones defectuosas en su extensi\u00f3n vectorial, un complemento del RISC-V ISA dise\u00f1ado para manejar valores de datos m\u00e1s grandes que la arquitectura del conjunto de instrucciones (ISA) base.<\/p>\n<p>Estas instrucciones defectuosas, que seg\u00fan los investigadores operan directamente en la memoria f\u00edsica en lugar de en la memoria virtual, podr\u00edan eludir el aislamiento del proceso que normalmente aplican el sistema operativo y el hardware.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Como resultado, un atacante sin privilegios podr\u00eda utilizar esta vulnerabilidad para escribir en cualquier ubicaci\u00f3n de la memoria y eludir las funciones de seguridad y aislamiento para obtener acceso total y sin restricciones al dispositivo. Tambi\u00e9n podr\u00eda filtrar cualquier contenido de la memoria de una m\u00e1quina, incluidas las contrase\u00f1as.<\/p>\n<p>&#8220;El ataque es 100% confiable, determinista y se ejecuta en tan solo microsegundos&#8221;, afirmaron los investigadores. &#8220;Ni siquiera las medidas de seguridad como la contenedorizaci\u00f3n de Docker o el sandboxing pueden detener este ataque. Adem\u00e1s, el atacante puede secuestrar dispositivos de hardware que utilizan entrada\/salida mapeada en memoria (MMIO), lo que le permite enviar cualquier comando a estos dispositivos&#8221;.<\/p>\n<p>La contramedida m\u00e1s efectiva para GhostWrite es deshabilitar toda la funcionalidad vectorial, lo que, sin embargo, afecta gravemente el rendimiento y las capacidades de la CPU, ya que desactiva aproximadamente el 50% del conjunto de instrucciones.<\/p>\n<p>&#8220;Por suerte, las instrucciones vulnerables se encuentran en la extensi\u00f3n vectorial, que puede ser desactivada por el sistema operativo&#8221;, se\u00f1alaron los investigadores. &#8220;Esto mitiga por completo GhostWrite, pero tambi\u00e9n desactiva por completo las instrucciones vectoriales en la CPU&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/GhostWrite-Nuevos-errores-en-la-CPU-T-Head-exponen-los-dispositivos.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/GhostWrite-Nuevos-errores-en-la-CPU-T-Head-exponen-los-dispositivos.png\" alt=\"\" border=\"0\" data-original-height=\"203\" data-original-width=\"728\"\/><\/a><\/div>\n<p>&#8220;Deshabilitar la extensi\u00f3n vectorial reduce significativamente el rendimiento de la CPU, especialmente para tareas que se benefician del procesamiento en paralelo y el manejo de grandes conjuntos de datos. Las aplicaciones que dependen en gran medida de estas funciones pueden experimentar un rendimiento m\u00e1s lento o una funcionalidad reducida&#8221;.<\/p>\n<p>La revelaci\u00f3n llega cuando el Equipo Rojo de Android en Google <a rel=\"nofollow noopener\" href=\"https:\/\/defcon.org\/html\/defcon-32\/dc-32-speakers.html#54457\" target=\"_blank\">revel\u00f3<\/a> M\u00e1s de nueve fallas en la GPU Adreno de Qualcomm que podr\u00edan permitir que un atacante con acceso local a un dispositivo logre una escalada de privilegios y ejecuci\u00f3n de c\u00f3digo a nivel de kernel. Las debilidades ya fueron corregidas por el fabricante de chipsets.<\/p>\n<p>Tambi\u00e9n se desprende del descubrimiento de un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/labs.ioactive.com\/2024\/02\/exploring-amd-platform-secure-boot.html\" target=\"_blank\">Fallo de seguridad en procesadores AMD<\/a> que podr\u00eda ser potencialmente explotado por un atacante con acceso al kernel (tambi\u00e9n conocido como Ring-0) para elevar privilegios y modificar la configuraci\u00f3n del Modo de administraci\u00f3n del sistema (SMM o Ring-2) incluso cuando el bloqueo de SMM est\u00e1 habilitado.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/event\/def-con-talk-amd-sinkclose-universal-ring-2-privilege-escalation\/\" target=\"_blank\">Fregadero cerrado<\/a> por IOActive (tambi\u00e9n conocida como CVE-2023-31315, puntuaci\u00f3n CVSS: 7,5), se dice que la vulnerabilidad tiene <a rel=\"nofollow noopener\" href=\"https:\/\/defcon.org\/html\/defcon-32\/dc-32-speakers.html#54490\" target=\"_blank\">permaneci\u00f3 sin detectar<\/a> Durante casi dos d\u00e9cadas, el acceso a los niveles de privilegio m\u00e1s altos de una computadora permite desactivar funciones de seguridad e instalar malware persistente que puede pasar pr\u00e1cticamente desapercibido.<\/p>\n<p>En declaraciones a WIRED, la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/amd-chip-sinkclose-flaw\/\" target=\"_blank\">dicho<\/a> La \u00fanica forma de remediar una infecci\u00f3n ser\u00eda conectarse f\u00edsicamente a las CPU mediante una herramienta basada en hardware conocida como programador SPI Flash y escanear la memoria en busca de malware instalado mediante SinkClose.<\/p>\n<p>&#8220;Una validaci\u00f3n incorrecta en un registro espec\u00edfico del modelo (MSR) podr\u00eda permitir que un programa malicioso con acceso a ring0 modifique la configuraci\u00f3n de SMM mientras el bloqueo de SMI est\u00e1 habilitado, lo que podr\u00eda provocar la ejecuci\u00f3n de c\u00f3digo arbitrario&#8221;, AMD <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/en\/resources\/product-security\/bulletin\/amd-sb-7014.html\" target=\"_blank\">anotado<\/a> en un aviso, indicando que tiene la intenci\u00f3n de publicar actualizaciones para los fabricantes de equipos originales (OEM) para mitigar el problema.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/ghostwrite-new-t-head-cpu-bugs-expose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de agosto de 2024\ue804Ravie LakshmananVulnerabilidad \/ Seguridad del hardware Un equipo de investigadores del Centro Helmholtz para<\/p>\n","protected":false},"author":1,"featured_media":1316590,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,23327,5718,1225,26487,247886,4667,36,239182,4654,239508,4658,4659,4653,2431,506,246983,4665,246984,1030,247887,246982,239484],"class_list":["post-1316589","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-dispositivos","tag-errores","tag-exponen","tag-ghostwrite","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevos","tag-restricciones","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-thead","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1316589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1316589"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1316589\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1316590"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1316589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1316589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1316589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}