{"id":1720234,"date":"2025-05-16T09:30:12","date_gmt":"2025-05-16T09:30:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-nuevos-defectos-de-cpu-de-intel-que-habilitan-fugas-de-memoria-y-ataques-spectre-v2\/"},"modified":"2025-05-16T09:30:17","modified_gmt":"2025-05-16T09:30:17","slug":"los-investigadores-exponen-nuevos-defectos-de-cpu-de-intel-que-habilitan-fugas-de-memoria-y-ataques-spectre-v2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-nuevos-defectos-de-cpu-de-intel-que-habilitan-fugas-de-memoria-y-ataques-spectre-v2\/","title":{"rendered":"Los investigadores exponen nuevos defectos de CPU de Intel que habilitan fugas de memoria y ataques Spectre V2"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad de hardware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-investigadores-exponen-nuevos-defectos-de-CPU-de-Intel-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ETH Z\u00fcrich han descubierto otro defecto de seguridad que dicen que impacta todas las CPU Intel modernas y hace que gotee datos confidenciales de la memoria, lo que demuestra que la vulnerabilidad conocida como Spectre contin\u00faa atormentando a los sistemas inform\u00e1ticos despu\u00e9s de m\u00e1s de siete a\u00f1os.<\/p>\n<p>La vulnerabilidad, denominada inyecci\u00f3n de privilegio de rama (BPI), &#8220;puede explotarse para usar mal los c\u00e1lculos de predicci\u00f3n de la CPU (unidad de procesamiento central) para obtener acceso no autorizado a la informaci\u00f3n de otros usuarios de procesadores&#8221;, Eth Zurich <a rel=\"noopener nofollow\" href=\"https:\/\/ethz.ch\/en\/news-and-events\/eth-news\/news\/2025\/05\/eth-zurich-researchers-discover-new-security-vulnerability-in-intel-processors.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Kaveh Razavi, jefe del grupo de seguridad inform\u00e1tica (COMSEC) y uno de los autores del estudio, dijeron que la deficiencia afecta a todos los procesadores Intel, lo que potencialmente permite a los malos actores leer el contenido del cach\u00e9 del procesador y la memoria de trabajo de otro usuario de la misma CPU.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>El ataque aprovecha lo que se llama condiciones de carrera predictor de rama (<a rel=\"noopener nofollow\" href=\"https:\/\/comsec.ethz.ch\/research\/microarch\/branch-privilege-injection\/\" target=\"_blank\">BPRC<\/a>) que surgen cuando un procesador cambia entre los c\u00e1lculos de predicci\u00f3n para dos usuarios con diferentes permisos, abriendo la puerta a un escenario en el que un hacker sin privilegios podr\u00eda explotarlo para evitar barreras de seguridad y acceder a informaci\u00f3n confidencial de un proceso privilegiado.<\/p>\n<p>Intel ha emitido parches de microc\u00f3digos para abordar la vulnerabilidad, a la que se le ha asignado el identificador CVE CVE-2024-45332 (puntaje CVSS V4: 5.7).<\/p>\n<p>&#8220;La exposici\u00f3n de la informaci\u00f3n confidencial causada por el estado predictor de microarquitectores compartidos que influye en la ejecuci\u00f3n transitoria en los predictores de rama indirecta para algunos procesadores Intel puede permitir a un usuario autenticado permitir potencialmente la divulgaci\u00f3n de informaci\u00f3n a trav\u00e9s del acceso local&#8221;, Intel, &#8220;Intel <a rel=\"noopener nofollow\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-01247.html\" target=\"_blank\">dicho<\/a> en un aviso publicado el 13 de mayo.<\/p>\n<p>La divulgaci\u00f3n se produce cuando los investigadores del Grupo de Seguridad de Sistemas y Red (VUSEC) en Vrije Universiteit Amsterdam detallaron una categor\u00eda de ataques de Spectre V2 de autostrabonamiento. <b>Entrenamiento solo<\/b>.<\/p>\n<p>&#8220;Los atacantes pueden secuestrar especulativamente el flujo de control dentro del mismo dominio (por ejemplo, n\u00facleo) y filtrar secretos a trav\u00e9s de los l\u00edmites de privilegios, volviendo a habilitar los escenarios cl\u00e1sicos de Specter V2 sin confiar en entornos de sandboxed potentes como EBPF&#8221;, Vusec <a rel=\"noopener nofollow\" href=\"https:\/\/www.vusec.net\/projects\/training-solo\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Meta-para-capacitar-la-IA-en-los-datos-de-los.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Las exploits de hardware, rastreadas como CVE-2024-28956 y CVE-2025-24495, se pueden utilizar contra las CPU de Intel para filtrar la memoria del n\u00facleo a hasta 17 kb\/s, con el estudio de que podr\u00edan &#8220;romper completamente el aislamiento de dominio y volver<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-01153.html\" target=\"_blank\">CVE-2024-28956<\/a> -Selecci\u00f3n de objetivo indirecto (ITS), que afecta a Intel Core 9th-11th, e Intel Xeon 2nd-3rd, entre otros.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-01322.html\" target=\"_blank\">CVE-2025-24495<\/a> &#8211; Problema de BPU de Lion Cove, que afecta las CPU de Intel con el n\u00facleo de Lion Cove<\/li>\n<\/ul>\n<p>Mientras que Intel ha enviado actualizaciones de microc\u00f3digos para estos defectos, AMD <a rel=\"noopener nofollow\" href=\"https:\/\/developer.arm.com\/documentation\/110504\/1-0\/?lang=en\" target=\"_blank\">dicho<\/a> ha revisado su gu\u00eda existente en <a rel=\"noopener nofollow\" href=\"https:\/\/developer.arm.com\/documentation\/110280\/3-0\/?lang=en\" target=\"_blank\">Spectre y Meltdown<\/a> Para resaltar expl\u00edcitamente el riesgo del uso del cl\u00e1sico filtro de paquetes de Berkeley (CBPF).<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/researchers-expose-new-intel-cpu-flaws.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de mayo de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad de hardware Los investigadores de ETH Z\u00fcrich han descubierto otro<\/p>\n","protected":false},"author":1,"featured_media":1720235,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,23327,37565,26487,22159,278010,3951,12583,273784,36,273783,889,4654,273782,4659,4653,4655,2431,246983,4665,246984,220195,455,239484],"class_list":["post-1720234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-defectos","tag-exponen","tag-fugas","tag-habilitan","tag-intel","tag-investigadores","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-memoria","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-spectre","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1720234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1720234"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1720234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1720235"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1720234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1720234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1720234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}