{"id":261650,"date":"2022-07-13T16:27:16","date_gmt":"2022-07-13T16:27:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-ejecucion-especulativa-retbleed-afecta-a-las-cpu-amd-e-intel\/"},"modified":"2022-07-13T16:27:17","modified_gmt":"2022-07-13T16:27:17","slug":"el-nuevo-ataque-de-ejecucion-especulativa-retbleed-afecta-a-las-cpu-amd-e-intel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-ejecucion-especulativa-retbleed-afecta-a-las-cpu-amd-e-intel\/","title":{"rendered":"El nuevo ataque de ejecuci\u00f3n especulativa &#8216;Retbleed&#8217; afecta a las CPU AMD e Intel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad han descubierto otra vulnerabilidad que afecta a numerosos microprocesadores AMD e Intel m\u00e1s antiguos que podr\u00edan eludir las defensas actuales y dar lugar a ataques de ejecuci\u00f3n especulativa basados \u200b\u200ben Spectre.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/comsec.ethz.ch\/research\/microarch\/retbleed\/\" target=\"_blank\"><strong>vuelto a sangrar<\/strong><\/a>  por los investigadores de ETH Zurich Johannes Wikner y Kaveh Razavi, los problemas se rastrean como CVE-2022-29900 (AMD) y CVE-2022-29901 (Intel), con los fabricantes de chips <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/en\/corporate\/product-security\/bulletin\/amd-sb-1037\" target=\"_blank\">liberando<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00707.html\" target=\"_blank\">software<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00702.html\" target=\"_blank\">mitigaciones<\/a> como parte de un proceso coordinado de divulgaci\u00f3n.<\/p>\n<p>Retbleed tambi\u00e9n es la \u00faltima incorporaci\u00f3n a una clase de ataques de Spectre conocidos como Spectre-BTI (CVE-2017-5715 o Spectre-V2), que explotan los efectos secundarios de una t\u00e9cnica de optimizaci\u00f3n llamada <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Speculative_execution\" target=\"_blank\">ejecuci\u00f3n especulativa<\/a> por medio de un canal lateral de temporizaci\u00f3n para enga\u00f1ar a un programa para que acceda a ubicaciones arbitrarias en su espacio de memoria y filtrar informaci\u00f3n privada.<\/p>\n<p>La ejecuci\u00f3n especulativa intenta llenar la canalizaci\u00f3n de instrucciones de un programa al predecir qu\u00e9 instrucci\u00f3n se ejecutar\u00e1 a continuaci\u00f3n para obtener un aumento de rendimiento, mientras que tambi\u00e9n deshace los resultados de la ejecuci\u00f3n si la suposici\u00f3n resulta ser incorrecta.<\/p>\n<p>Los ataques como Spectre se aprovechan del hecho de que estas instrucciones ejecutadas err\u00f3neamente, como resultado de la predicci\u00f3n err\u00f3nea, est\u00e1n destinadas a dejar rastros de la ejecuci\u00f3n en el cach\u00e9, lo que da como resultado un escenario en el que un programa no autorizado puede enga\u00f1ar al procesador para que ejecute rutas de c\u00f3digo incorrectas y inferir datos secretos pertenecientes a la v\u00edctima.<\/p>\n<p><iframe loading=\"lazy\" title=\"RETBleed: Leaking root password hash from \/etc\/shadow\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/dmSPvJxPm80?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Dicho de otra manera, Spectre es una instancia de ataque de ejecuci\u00f3n transitoria, que se basa en fallas de dise\u00f1o de hardware para &#8220;influir&#8221; en qu\u00e9 secuencias de instrucciones se ejecutan especulativamente y filtrar claves de cifrado o contrase\u00f1as desde el espacio de direcciones de memoria de la v\u00edctima.<\/p>\n<p>Esto, a su vez, se logra a trav\u00e9s de canales secundarios de microarquitectura como Flush+Reload que mide el tiempo necesario para realizar lecturas de memoria del cach\u00e9 que se comparte con la v\u00edctima, pero no antes de vaciar parte de la memoria compartida, lo que resulta en lecturas r\u00e1pidas o lentas. dependiendo de si la v\u00edctima accedi\u00f3 a la l\u00ednea de cach\u00e9 monitoreada desde que fue desalojada.<\/p>\n<p>Mientras que salvaguardas como <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/faqs\/answer\/7625886\" target=\"_blank\">Retpolina<\/a> (tambi\u00e9n conocido como &#8220;trampol\u00edn de retorno&#8221;) se han dise\u00f1ado para evitar la inyecci\u00f3n de destino de rama (BTI), Retbleed est\u00e1 dise\u00f1ado para sortear esta contramedida y lograr la ejecuci\u00f3n de c\u00f3digo especulativo.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"CPU AMD e Intel\" border=\"0\" data-original-height=\"231\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657729636_551_El-nuevo-ataque-de-ejecucion-especulativa-Retbleed-afecta-a-las.jpg\" title=\"CPU AMD e Intel\" \/><\/div>\n<p>&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/dam\/develop\/external\/us\/en\/documents\/retpoline-a-branch-target-injection-mitigation.pdf\" target=\"_blank\">Retpolines<\/a> trabajo reemplazando saltos indirectos [branches where the branch target is determined at runtime] y llamadas con devoluciones&#8221;, explicaron los investigadores.<\/p>\n<p>&#8220;Retbleed tiene como objetivo secuestrar una instrucci\u00f3n de retorno en el kernel para obtener la ejecuci\u00f3n de c\u00f3digo especulativo arbitrario en el contexto del kernel. Con suficiente control sobre los registros y\/o la memoria en la instrucci\u00f3n de retorno de la v\u00edctima, el atacante puede filtrar datos arbitrarios del kernel&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La idea central, en pocas palabras, es tratar <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Return_statement\" target=\"_blank\">instrucciones de devoluci\u00f3n<\/a> como vector de ataque para la ejecuci\u00f3n de especulaciones y obligar a predecir los rendimientos como ramas indirectas, deshaciendo efectivamente las protecciones ofrecidas por Retpoline.<\/p>\n<p>Como nueva l\u00ednea de defensa, AMD ha introducido lo que se conoce como <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/system\/files\/documents\/technical-guidance-for-mitigating-branch-type-confusion_v7_20220712.pdf\" target=\"_blank\">Jmp2Ret<\/a>mientras que Intel tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/advisory-guidance\/return-stack-buffer-underflow.html\" target=\"_blank\">recomendado<\/a> usando especulaci\u00f3n restringida de rama indirecta mejorada (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/indirect-branch-restricted-speculation.html\" target=\"_blank\">eIBRS<\/a>) para abordar la vulnerabilidad potencial, incluso si se aplican mitigaciones de Retpoline.<\/p>\n<p>&#8220;El sistema operativo Windows usa IBRS de forma predeterminada, por lo que no se requiere actualizaci\u00f3n&#8221;, dijo Intel en un aviso, se\u00f1alando que trabaj\u00f3 con la comunidad de Linux para hacer disponibles actualizaciones de software para la deficiencia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-retbleed-speculative-execution.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad han descubierto otra vulnerabilidad que afecta a numerosos microprocesadores AMD e Intel m\u00e1s antiguos<\/p>\n","protected":false},"author":1,"featured_media":261652,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,13266,1247,4661,4664,23327,11214,89349,4662,3951,4668,246,4667,4654,4658,4659,4653,4655,480,4663,89350,4666,4665,4660],"class_list":["post-261650","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-amd","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-ejecucion","tag-especulativa","tag-filtracion-de-datos","tag-intel","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-retbleed","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/261650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=261650"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/261650\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/261652"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=261650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=261650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=261650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}