Contenido Exclusivo

Intel y AMD confirman la existencia de nuevas variantes de Spectre

Las empresas de microprocesadores Intel y AMD han confirmado la existencia de una nueva categoría de la vulnerabilidad Spectre, que explota las características de ejecución especulativa de los CPU modernos.

La vulnerabilidad de la omisión especulativa de la tienda podría utilizarse para explotar los compiladores de JavaScript Just-In-Time que se encuentran en los navegadores web, dijo Microsoft en su aviso de seguridad.

Las CPU de AMD, ARM e Intel se ven potencialmente afectadas ante esta vulnerabilidad.

Desde Microsoft indicaron que “es posible que un atacante proporcione JavaScript que produzca código nativo que podría dar lugar a una instancia de CVE-2018-3639”, el identificador CVE asignado a la vulnerabilidad. “Sin embargo, Microsoft Edge, Internet Explorer y otros navegadores importantes han tomado medidas para aumentar la dificultad de crear con éxito un canal lateral”, explicó el proveedor de software. Y añadieron que “el riesgo planteado por la vulnerabilidad es bajo”.

“Desde enero, la mayoría de los principales proveedores de navegadores implementaron mitigaciones para la Variante 1 de Spectre en sus tiempos de ejecución administrados: mitigaciones que aumentan sustancialmente la dificultad de explotar los canales secundarios en un navegador web”, escribió Leslie Culbertson de Intel en una entrada de blog.

“Estas mitigaciones también son aplicables a la Variante 4 y están disponibles para que los consumidores las utilicen hoy. Sin embargo, para garantizar que ofrecemos la opción de mitigación total y para evitar que este método se use de otras maneras, nosotros y nuestros socios de la industria estamos ofreciendo una mitigación adicional para la Variante 4, que es una combinación de microcódigo y actualizaciones de software “.

Microsoft e Intel dijeron que no habían visto ninguna evidencia de que la nueva vulnerabilidad revelada fuera explotada.

En Intel indican que sus actualizaciones de microcódigo para abordar la Versión 4 también contemplan una variante adicional de Spectre llamada Variant 3a (CVE-2018-3640) o ‘Rogue System Register Read’ (RSRE).

“Los sistemas con microprocesadores que utilizan ejecución especulativa y que realizan lecturas especulativas de los registros del sistema pueden permitir la divulgación no autorizada de los parámetros del sistema a un atacante con acceso de usuario local a través de un análisis de canal lateral”, dijo Intel en su aviso de seguridad.

La publicación alemana c’t fue la primera en reportar la existencia de nuevas vulnerabilidades. c’t informó que se habían descubierto un total de ocho nuevas vulnerabilidades relacionadas con Spectre.

Lo Más Reciente

Estas empresas están reimaginando su contenido y experiencias para clientes con IA

El reciente Google Cloud Next '25 ha sido un...

La transformación de los equipos de seguridad en la Era de la IA

A medida que las amenazas cibernéticas crecen en escala...

Salud Digna implementa sistema de pago en WhatsApp

Salud Digna implementó un sistema de pago a través...

Infoblox y Google Cloud ofrecerán soluciones de red y seguridad basadas en la nube

Infoblox anunció una alianza con Google Cloud para ofrecer...

Newsletter

Recibe lo último en noticias e información exclusiva.

Estas empresas están reimaginando su contenido y experiencias para clientes con IA

El reciente Google Cloud Next '25 ha sido un escaparate de innovaciones transformadoras, donde la inteligencia artificial generativa y la infraestructura de vanguardia de...

La transformación de los equipos de seguridad en la Era de la IA

A medida que las amenazas cibernéticas crecen en escala y sofisticación, los equipos de operaciones de seguridad (SecOps) enfrentan una presión creciente para defender...

Salud Digna implementa sistema de pago en WhatsApp

Salud Digna implementó un sistema de pago a través de WhatsApp, la cual responde a la creciente demanda de los pacientes y marca un...