{"id":324090,"date":"2022-08-16T15:19:21","date_gmt":"2022-08-16T15:19:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidades-aepic-y-squip-encontradas-en-procesadores-intel-y-amd\/"},"modified":"2022-08-16T15:19:22","modified_gmt":"2022-08-16T15:19:22","slug":"vulnerabilidades-aepic-y-squip-encontradas-en-procesadores-intel-y-amd","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidades-aepic-y-squip-encontradas-en-procesadores-intel-y-amd\/","title":{"rendered":"Vulnerabilidades \u00c6PIC y SQUIP encontradas en procesadores Intel y AMD"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un grupo de investigadores ha revelado detalles de una nueva vulnerabilidad que afecta a las CPU de Intel y que permite a los atacantes obtener claves de cifrado y otra informaci\u00f3n secreta de los procesadores.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/aepicleak.com\/\" target=\"_blank\">Fuga \u00c6PIC<\/a>la debilidad es la primera de su tipo en divulgar arquitect\u00f3nicamente datos confidenciales de una manera similar a una &#8220;lectura de memoria no inicializada en la propia CPU&#8221;.<\/p>\n<p>&#8220;A diferencia de los ataques de ejecuci\u00f3n transitoria como Meltdown y Spectre, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/IAIK\/AEPIC\" target=\"_blank\">Fuga \u00c6PIC<\/a> es un error arquitect\u00f3nico: los datos confidenciales se divulgan directamente sin depender de ning\u00fan canal lateral (ruidoso)&#8221;, dijeron los acad\u00e9micos.<\/p>\n<p>El estudio fue realizado por investigadores de la Universidad Sapienza de Roma, la Universidad Tecnol\u00f3gica de Graz, Amazon Web Services y el Centro CISPA Helmholtz para la Seguridad de la Informaci\u00f3n.<\/p>\n<p>La vulnerabilidad (<a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/security-center\/advisory\/intel-sa-00657.html\" target=\"_blank\">CVE-2022-21233<\/a>puntuaci\u00f3n CVSS: 6.0), que afecta a las CPU con microarquitectura Sunny Cover, tiene su origen en un componente denominado controlador de interrupci\u00f3n programable avanzado (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Programmable_Interrupt_Controller\" target=\"_blank\">APIC<\/a>), que proporciona un mecanismo para manejar y enrutar hardware <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Interrupt\" target=\"_blank\">se\u00f1ales de interrupci\u00f3n<\/a> de manera escalable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;La exploraci\u00f3n del espacio de direcciones de E\/S en las CPU Intel basadas en la microarquitectura Sunny Cove revel\u00f3 que los registros asignados en memoria del controlador de interrupci\u00f3n programable avanzado (APIC) local no se inicializaron correctamente&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;Como resultado, la lectura arquitect\u00f3nica de estos registros devuelve datos obsoletos de la microarquitectura. Cualquier dato transferido entre L2 y el cach\u00e9 de \u00faltimo nivel se puede leer a trav\u00e9s de estos registros&#8221;.<\/p>\n<p>\u00c6PIC Leak se dirige espec\u00edficamente a los sistemas que utilizan el entorno de ejecuci\u00f3n confiable (TEE) de Intel conocido como Software Guard eXtensions (SGX), lo que provoca la fuga de claves AES y RSA de enclaves seguros que se ejecutan en el mismo n\u00facleo de CPU f\u00edsico con una tasa de \u00e9xito del 94 % y 74 % respectivamente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Procesadores Intel y AMD\" border=\"0\" data-original-height=\"378\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660663161_259_Vulnerabilidades-AEPIC-y-SQUIP-encontradas-en-procesadores-Intel-y-AMD.jpg\" title=\"Procesadores Intel y AMD\" \/><\/div>\n<p>&#8220;Al proteger el c\u00f3digo y los datos seleccionados de la modificaci\u00f3n, los desarrolladores pueden particionar su aplicaci\u00f3n en enclaves reforzados o m\u00f3dulos de ejecuci\u00f3n confiables para ayudar a aumentar la seguridad de la aplicaci\u00f3n&#8221;, Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/developer\/tools\/software-guard-extensions\/overview.html\" target=\"_blank\">explica<\/a> sobre las garant\u00edas de seguridad que ofrece SGX.<\/p>\n<p>La falla, en pocas palabras, rompe las garant\u00edas antes mencionadas, lo que permite que un atacante con permisos ejecute c\u00f3digo nativo privilegiado en una m\u00e1quina de destino para extraer las claves privadas y, lo que es peor, derrotar la atestaci\u00f3n, una piedra angular de las primitivas de seguridad utilizadas en SGX para garantizar la integridad de c\u00f3digo y datos.<\/p>\n<p>En respuesta a los hallazgos, Intel lanz\u00f3 actualizaciones de firmware y describi\u00f3 el problema como una vulnerabilidad de gravedad media relacionada con el aislamiento inadecuado de los recursos compartidos, lo que lleva a la divulgaci\u00f3n de informaci\u00f3n a trav\u00e9s del acceso local.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n vale la pena se\u00f1alar que Intel desde entonces <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/support\/articles\/000089326\/software\/intel-security-products.html\" target=\"_blank\">obsoleto<\/a> soporte para SGX para sus CPU de cliente, con una letan\u00eda de m\u00e9todos de ataque que plagan la tecnolog\u00eda, que incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/1902.03256\" target=\"_blank\">SGX-ROP<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cs.cmu.edu\/~dskarlat\/publications\/microScope_isca19.pdf\" target=\"_blank\">Microscopio<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/plundervolt.com\/\" target=\"_blank\">plundervolt<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/lviattack.eu\/\" target=\"_blank\">Inyecci\u00f3n de valor de carga<\/a>SGAxe y <a rel=\"nofollow noopener\" href=\"https:\/\/zt-chen.github.io\/voltpillager\/\" target=\"_blank\">VoltPillager<\/a>.<\/p>\n<h2 style=\"text-align: left\">\n<p>El ataque de canal lateral SQUIP afecta a las CPU de AMD<\/h2>\n<p>El desarrollo se produce cuando los investigadores demostraron cu\u00e1l es el primer ataque de canal lateral (CVE-2021-46778) en las colas del programador que afecta a las microarquitecturas AMD Zen 1, Zen 2 y Zen 3 de las que un adversario podr\u00eda abusar para recuperar claves RSA.<\/p>\n<p>El ataque, con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/stefangast.eu\/papers\/squip.pdf\" target=\"_blank\">SQUIP<\/a> (abreviatura de Scheduler Queue Usage via Interference Probing), implica medir el nivel de contenci\u00f3n en las colas del programador para obtener informaci\u00f3n potencialmente confidencial.<\/p>\n<p>No se han publicado actualizaciones de seguridad para parchear la l\u00ednea de ataque, pero el fabricante de chips ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.amd.com\/en\/corporate\/product-security\/bulletin\/amd-sb-1039\" target=\"_blank\">recomendado<\/a> que &#8220;los desarrolladores de software emplean las mejores pr\u00e1cticas existentes, incluidos los algoritmos de tiempo constante y evitan los flujos de control dependientes de secretos cuando corresponda&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/pic-and-squip-vulnerabilities-found-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de investigadores ha revelado detalles de una nueva vulnerabilidad que afecta a las CPU de Intel<\/p>\n","protected":false},"author":1,"featured_media":324091,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,13266,4661,100626,4664,21358,4662,3951,4668,4667,4654,4658,4659,4653,4655,13265,4663,4666,4665,100627,4660,12260],"class_list":["post-324090","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amd","tag-ataques-ciberneticos","tag-aepic","tag-como-hackear","tag-encontradas","tag-filtracion-de-datos","tag-intel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-procesadores","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-squip","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=324090"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324090\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/324091"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=324090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=324090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=324090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}