{"id":270990,"date":"2022-07-18T16:37:46","date_gmt":"2022-07-18T16:37:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores-empresariales-no-logran-mitigar-los-ataques-de-ejecucion-especulativa\/"},"modified":"2022-07-18T16:37:47","modified_gmt":"2022-07-18T16:37:47","slug":"un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores-empresariales-no-logran-mitigar-los-ataques-de-ejecucion-especulativa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores-empresariales-no-logran-mitigar-los-ataques-de-ejecucion-especulativa\/","title":{"rendered":"Un nuevo estudio encuentra que la mayor\u00eda de los proveedores empresariales no logran mitigar los ataques de ejecuci\u00f3n especulativa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Dado que los ataques de ejecuci\u00f3n especulativa siguen siendo una vulnerabilidad obstinadamente persistente que afecta a los procesadores modernos, una nueva investigaci\u00f3n ha destacado una &#8220;falla de la industria&#8221; para adoptar las mitigaciones lanzadas por AMD e Intel, lo que representa una amenaza para la cadena de suministro de firmware.<\/p>\n<p>Doblado <strong>FirmwareBleed<\/strong> by Binarly, los ataques de filtraci\u00f3n de informaci\u00f3n se derivan de la exposici\u00f3n continua de superficies de ataque de microarquitectura por parte de proveedores empresariales, ya sea como resultado de no incorporar correctamente las correcciones o solo usarlas parcialmente.<\/p>\n<p>\u201cEl impacto de este tipo de ataques se centra en revelar el contenido de la memoria privilegiada (incluida la protegida por tecnolog\u00edas de virtualizaci\u00f3n) para obtener datos confidenciales de los procesos que se ejecutan en el mismo procesador (CPU)\u201d, dice la firma de protecci\u00f3n de firmware. <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/FirmwareBleed_The_industry_fails_to_adopt_Return_Stack_Buffer_mitigations_in_SMM\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Los entornos de nube pueden tener un mayor impacto cuando varios usuarios o entidades legales pueden compartir un servidor f\u00edsico&#8221;.<\/p>\n<p>En los \u00faltimos a\u00f1os, las implementaciones de ejecuci\u00f3n especulativa, un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Speculative_execution\" target=\"_blank\">t\u00e9cnica de optimizaci\u00f3n<\/a> que predice el resultado y el objetivo de las instrucciones de bifurcaci\u00f3n en la tuber\u00eda de ejecuci\u00f3n de un programa, se han considerado susceptibles a ataques similares a los de Spectre en las arquitecturas del procesador, lo que podr\u00eda permitir que un actor de amenazas filtre claves criptogr\u00e1ficas y otros secretos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto funciona enga\u00f1ando a la CPU para que ejecute una instrucci\u00f3n que acceda a datos confidenciales en la memoria que normalmente estar\u00edan fuera del alcance de una aplicaci\u00f3n sin privilegios y luego extraiga los datos despu\u00e9s de que la operaci\u00f3n se deshaga despu\u00e9s de una predicci\u00f3n err\u00f3nea.<\/p>\n<p>Una contramedida clave para prevenir los efectos da\u00f1inos de la ejecuci\u00f3n especulativa es una defensa de software conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/faqs\/answer\/7625886\" target=\"_blank\">repollo<\/a> (tambi\u00e9n conocido como &#8220;Return Trampoline&#8221;), que se introdujo en 2018.<\/p>\n<p>Aunque hallazgos recientes como Retbleed han demostrado de manera concluyente que la retpoline por s\u00ed sola es insuficiente para detener este tipo de ataques en ciertos escenarios, el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/binarly-io\/FirmwareBleed\" target=\"_blank\">\u00faltimo an\u00e1lisis<\/a> muestra una falta de consistencia incluso en la aplicaci\u00f3n de estas mitigaciones en primer lugar.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de ejecuci\u00f3n especulativa\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658162266_448_Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.jpg\" title=\"Ataques de ejecuci\u00f3n especulativa\" \/><\/div>\n<p>Espec\u00edficamente, apunta a una mejor pr\u00e1ctica llamada Return Stack Buffer (<a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/1807.10364\" target=\"_blank\">RSB<\/a>) relleno introducido por Intel para <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/124.html\" target=\"_blank\">evitar<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/Security\/Conceptual\/SecureCodingGuide\/Articles\/BufferOverflows.html\" target=\"_blank\">desbordamientos<\/a> cuando se utiliza retpoline.  Los RSB son predictores de direcciones para instrucciones de retorno (tambi\u00e9n conocidas como RET).<\/p>\n<p>&#8220;Ciertos procesadores pueden usar predictores de bifurcaci\u00f3n distintos del b\u00fafer de pila de retorno (RSB) cuando el RSB se desborda&#8221;, Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/host-firmware-speculative-side-channel-mitigation.html\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n.  &#8220;Esto podr\u00eda afectar el software que utiliza la estrategia de mitigaci\u00f3n de retpoline en dichos procesadores&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;En procesadores con diferente comportamiento RSB vac\u00edo, [System Management Mode] El c\u00f3digo debe llenar el RSB con instrucciones CALL antes de regresar de SMM para evitar interferir con el uso de la t\u00e9cnica de repolinizaci\u00f3n que no sea de SMM&#8221;.<\/p>\n<p>Intel tambi\u00e9n es <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/advisory-guidance\/return-stack-buffer-underflow.html\" target=\"_blank\">recomendando<\/a> Relleno de RSB como mecanismo para frustrar ataques de subdesbordamiento de b\u00fafer como Retbleed, alternativamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/indirect-branch-restricted-speculation.html\" target=\"_blank\">instando<\/a> proveedores para &#8220;establecer [Indirect Branch Restricted Speculation] antes de las instrucciones RET en riesgo de subdesbordamiento debido a las pilas de llamadas profundas&#8221;.<\/p>\n<p>Sin embargo, la investigaci\u00f3n de Binarly ha identificado hasta 32 firmware de HP, 59 de Dell y 248 de Lenovo que no incluyeron los parches de relleno RSB, lo que subraya una &#8220;falla en la cadena de suministro de firmware&#8221;.<\/p>\n<p>Adem\u00e1s, el an\u00e1lisis profundo del c\u00f3digo ha descubierto instancias en las que la mitigaci\u00f3n estaba presente en el firmware, pero conten\u00eda errores de implementaci\u00f3n que generaron sus propios problemas de seguridad, incluso en actualizaciones lanzadas en 2022 y para dispositivos con la generaci\u00f3n reciente de hardware.<\/p>\n<p>&#8220;Los ecosistemas de la cadena de suministro de firmware son bastante complejos y, a menudo, contienen fallas repetibles cuando se trata de aplicar nuevas mitigaciones en toda la industria o corregir vulnerabilidades del c\u00f3digo de referencia&#8221;, dijeron los investigadores.  &#8220;Incluso si hay una mitigaci\u00f3n en el firmware, no significa que se aplique correctamente sin crear agujeros de seguridad&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-study-finds-most-enterprise-vendors.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dado que los ataques de ejecuci\u00f3n especulativa siguen siendo una vulnerabilidad obstinadamente persistente que afecta a los procesadores<\/p>\n","protected":false},"author":1,"featured_media":270991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,11214,12262,5194,89349,774,4662,4668,4667,1161,36,1346,24341,4654,4658,4659,4653,4655,480,4663,4052,4666,4665,4660],"class_list":["post-270990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-ejecucion","tag-empresariales","tag-encuentra","tag-especulativa","tag-estudio","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-logran","tag-los","tag-mayoria","tag-mitigar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-proveedores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=270990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/270991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=270990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=270990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=270990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}