3 nuevas vulnerabilidades graves afectan a procesadores Intel recientes [+Video]

A inicios de 2018 los cimientos de la seguridad en los procesadores modernos se tambalearon por el descubrimiento de dos graves vulnerabilidades: Meltdown y Spectre. Ahora, tras numerosos parches, actualizaciones y rediseño de arquitectura lanzados por los fabricantes aparecen tres nuevas vulnerabilidades graves que, de momento, afectan a todos los procesadores Intel más recientes.

Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes
Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes

Firmas de ciberseguridad de todo el mundo alertan sobre un nuevo tipo de vulnerabilidades en los chips Intel que permite a los atacantes robar datos directamente del procesador. Los investigadores demostraron que usando estos huecos de seguridad eran capaces de saber a qué sitios webs accedía la víctima en tiempo real. También indicaron que este error se podía aprovechar para obtener contraseñas o hasta propios tokens de acceso usados a la hora de iniciar sesión en servicios online.

Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes

Las tres vulnerabilidades publicadas recientemente responden a los nombres de ZombieLoad, RIDL y Fallout. Estas vulnerabilidades aprovechan fallas en la implementación de la ejecución especulativa, una técnica que permite precargar tareas del sistema o aplicaciones incluso antes de que sean requeridas para así tenerlas preparadas cuando sean solicitadas.

Esta técnica de optimización que provoca la brecha de seguridad ha sido integrada por varios fabricantes de procesadores, no solamente Intel, por lo que procesadores de otras marcas podrían resultar igualmente afectados.

Cuando aparecieron Meltdown y Spectre, los fabricantes de procesadores avisaron de que tomarían medidas para evitar que estas vulnerabilidades afectaran también a las futuras versiones de sus CPU, y así lo han ido haciendo, pero irónicamente, estas medidas también han provocado estos nuevos agujeros de seguridad.

Intel ya publicó una nueva versión del microcódigo de sus CPU para así parchear los procesadores vulnerables. Intel también advirtió que estas actualizaciones de microcódigo provocarán una reducción de entre 3 y 9 por ciento en el rendimiento de las CPU afectadas.

Apple, Google y Microsoft, ya han lanzado también parches para solucionar el problema. Actualizar es una de las formas más fáciles y seguras de proteger rápidamente tus dispositivos. Eso significa que debes actualizar a las últimas versiones de Windows, MacOS, Android y Chrome. De momento es lo mejor que puedes hacer.

Etiquetado:

AltaDensidad.TV




Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Televisores LG OLED y NanoCell

LG sale al paso de una de las acusaciones más graves que ha enfrentado en los últimos años. La compañía surcoreana niega de forma tajante que sus televisores inteligentes graben audio ambiental de manera continua con fines publicitarios. Así responde a una investigación que la señala de convertir sus Smart TV OLED en dispositivos de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo