Nueva vulnerabilidad afecta a procesadores Intel X86

por | Jun 15, 2018

ETIQUETAS: Actualidad | Seguridad

Después de los sonados problemas con las amenazas Meltdown y Spectre, Intel vuelve a sufrir dificultades relacionadas con la seguridad. Esta vez se trata de una vulnerabilidad llamada Lazy FP State Restore, que afecta a los procesadores Intel con arquitectura X86 desde los Sandy Bridge.

Este fallo de seguridad se aprovecha de una función de optimización del rendimiento del sistema que permite extraer información sensible del sistema. A través de una serie de comandos se puede sacar datos de los FPU y usarla después para obtener datos específicos de las diferentes vApp que el usuario tiene en su equipo.

Se trata de un problema bastante grave dado el elevado número de usuarios afectados, todos los que tienen dispositivos con procesadores Intel Core e Intel Xeon. Al ser un error en la propia CPU afecta a todos los sistemas operativos que utilizan conmutación de contexto de FPU diferida.

Esta función se utiliza para optimizar el rendimiento guardando y restaurando los registros de la FPU (Unidad de punto flotante). El fallo permite que otro proceso acceda a estos registros y que pueda extraer todos los datos ahí almacenados.

Esta vulnerabilidad se puede combatir con actualizaciones del sistema operativo. Muchas distribuciones de Linux y Microsoft ya cuentan con updates relacionadas con este fallo de seguridad.

Fuente: Tecnonucleous

COMPARTIR

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

On premise vs cloud. ¿Cuál es mejor para tu empresa?

La elección de la infraestructura tecnológica es crucial para el crecimiento y la competitividad de las empresas. Este artículo analiza las ventajas y desventajas de los modelos «on premise» y «cloud computing», enfocándose en aspectos como los costos, la escalabilidad, la seguridad y la gestión.

Archivos


Mantente al día de toda la actualidad de UDS ENTERPRISE a través de nuestras redes sociales. ¡Síguenos!

Ir al contenido