{"id":27265,"date":"2022-03-10T14:31:20","date_gmt":"2022-03-10T14:31:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-exploit-evita-las-mitigaciones-existentes-de-spectre-v2-en-las-cpu-intel-amd-y-arm\/"},"modified":"2022-03-10T14:31:29","modified_gmt":"2022-03-10T14:31:29","slug":"el-nuevo-exploit-evita-las-mitigaciones-existentes-de-spectre-v2-en-las-cpu-intel-amd-y-arm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-exploit-evita-las-mitigaciones-existentes-de-spectre-v2-en-las-cpu-intel-amd-y-arm\/","title":{"rendered":"El nuevo exploit evita las mitigaciones existentes de Spectre-v2 en las CPU Intel, AMD y Arm"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado una nueva t\u00e9cnica que podr\u00eda usarse para eludir las mitigaciones de hardware existentes en los procesadores modernos de Intel, AMD y Arm and Stage. <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/system\/files\/documents\/software-techniques-for-managing-speculation.pdf\" target=\"_blank\">ejecuci\u00f3n especulativa<\/a> ataques como Spectre para filtrar informaci\u00f3n confidencial de la memoria del host.<\/p>\n<p>Los ataques como Spectre est\u00e1n dise\u00f1ados para romper el aislamiento entre diferentes aplicaciones aprovechando una <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Speculative_execution\" target=\"_blank\">t\u00e9cnica de optimizaci\u00f3n<\/a> llamada ejecuci\u00f3n especulativa en implementaciones de hardware de CPU para enga\u00f1ar a los programas para que accedan a ubicaciones arbitrarias en la memoria y as\u00ed filtrar sus secretos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si bien los fabricantes de chips han incorporado software y hardware <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.oracle.com\/linux\/post\/an-update-on-meltdown-and-enhanced-ibrs\" target=\"_blank\">defensas<\/a>incluyendo <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/faqs\/answer\/7625886\" target=\"_blank\">Retpolina<\/a> as\u00ed como salvaguardias como la especulaci\u00f3n restringida de rama indirecta mejorada (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/indirect-branch-restricted-speculation.html\" target=\"_blank\">eIBRS<\/a>) y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/documentation\/100798\/0300\/register-descriptions\/aarch64-system-registers\/id-pfr0-el1--aarch32-processor-feature-register-0--el1?lang=en\" target=\"_blank\">Brazo<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/documentation\/100798\/0300\/register-descriptions\/aarch64-system-registers\/id-aa64pfr0-el1--aarch64-processor-feature-register-0--el1?lang=en\" target=\"_blank\">CSV2<\/a>el \u00faltimo m\u00e9todo demostrado por los investigadores de VUSec tiene como objetivo eludir todas estas protecciones.<\/p>\n<p><iframe loading=\"lazy\" title=\"Branch History Injection (BHI) exploit leaking root entry in \/etc\/shadow\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/537HUwV36ME?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.vusec.net\/projects\/bhi-spectre-bhb\/\" target=\"_blank\">Inyecci\u00f3n de historial de sucursales<\/a> (BHI o Spectre-BHB), es una nueva variante de los ataques Spectre-V2 (registrados como CVE-2017-5715) que pasa por alto tanto eIBRS como CSV2, y los investigadores lo describen como una &#8220;explotaci\u00f3n ordenada de extremo a extremo&#8221; que filtra memoria kernel arbitraria en las CPU Intel modernas.<\/p>\n<p>&#8220;Las mitigaciones de hardware evitan que el atacante sin privilegios inyecte entradas predictivas para el kernel&#8221;, explicaron los investigadores.<\/p>\n<p>&#8220;Sin embargo, el predictor se basa en un historial global para seleccionar las entradas de destino para ejecutar especulativamente. Y el atacante puede envenenar este historial de la zona de usuario para obligar al kernel a predecir err\u00f3neamente objetivos de kernel m\u00e1s &#8216;interesantes&#8217; (es decir, dispositivos) que filtran datos, agreg\u00f3 el Grupo de Seguridad de Sistemas y Redes de la Vrije Universiteit Amsterdam.<\/p>\n<p>Dicho de otra manera, un fragmento de c\u00f3digo malicioso puede usar el historial de sucursales compartido, que se almacena en el b\u00fafer de historial de sucursales de la CPU (BHB), para influir en las bifurcaciones mal pronosticadas dentro del contexto del hardware de la v\u00edctima, lo que da como resultado una ejecuci\u00f3n especulativa que luego se puede usar para inferir informaci\u00f3n. que deber\u00eda ser inaccesible de otra manera.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Es probable que BHI afecte a todas las CPU Intel y Arm que se vieron afectadas anteriormente por Spectre-V2, lo que llev\u00f3 a ambas compa\u00f1\u00edas a <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00598.html\" target=\"_blank\">liberar<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/support\/arm-security-updates\/speculative-processor-vulnerability\/spectre-bhb\" target=\"_blank\">actualizaciones de software<\/a> para remediar el problema.  Los conjuntos de chips de AMD, sin embargo, no se ven afectados por la falla.<\/p>\n<p>Intel tambi\u00e9n es <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/technical-documentation\/branch-history-injection.html\" target=\"_blank\">recomendando<\/a> clientes para deshabilitar los filtros de paquetes Berkeley extendidos (eBPF) sin privilegios de Linux, habilite tanto eIBRS como la prevenci\u00f3n de ejecuci\u00f3n en modo supervisor (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/articles\/technical\/software-security-guidance\/best-practices\/related-intel-security-features-technologies.html\" target=\"_blank\">SMEP<\/a>), y agregue &#8220;LFENCE a dispositivos identificados espec\u00edficos que se encuentren explotables&#8221;.<\/p>\n<p>&#8220;Los [Intel eIBRS and Arm CSV2] las mitigaciones funcionan seg\u00fan lo previsto, pero la superficie de ataque residual es mucho m\u00e1s significativa de lo que supusieron originalmente los proveedores&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Sin embargo, encontrar dispositivos explotables es m\u00e1s dif\u00edcil que antes, ya que el atacante no puede inyectar directamente objetivos predictores a trav\u00e9s de los l\u00edmites de privilegios. Es decir, el n\u00facleo no saltar\u00e1 especulativamente a objetivos arbitrarios proporcionados por el atacante, sino que solo ejecutar\u00e1 especulativamente fragmentos de c\u00f3digo v\u00e1lidos&#8221;. ya ejecutado en el pasado&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-exploit-bypasses-existing-spectre.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado una nueva t\u00e9cnica que podr\u00eda usarse para eludir las mitigaciones de hardware existentes en<\/p>\n","protected":false},"author":1,"featured_media":27266,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,13266,14683,4661,4664,23327,5568,23325,23323,4662,3951,4668,246,4667,23324,4654,4658,4659,4653,4655,480,4663,4666,4665,23326,4660],"class_list":["post-27265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amd","tag-arm","tag-ataques-ciberneticos","tag-como-hackear","tag-cpu","tag-evita","tag-existentes","tag-exploit","tag-filtracion-de-datos","tag-intel","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-mitigaciones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spectrev2","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/27265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=27265"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/27265\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/27266"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=27265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=27265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=27265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}