3 nuevas vulnerabilidades graves afectan a procesadores Intel recientes [+Video]

A inicios de 2018 los cimientos de la seguridad en los procesadores modernos se tambalearon por el descubrimiento de dos graves vulnerabilidades: Meltdown y Spectre. Ahora, tras numerosos parches, actualizaciones y rediseño de arquitectura lanzados por los fabricantes aparecen tres nuevas vulnerabilidades graves que, de momento, afectan a todos los procesadores Intel más recientes.

Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes
Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes

Firmas de ciberseguridad de todo el mundo alertan sobre un nuevo tipo de vulnerabilidades en los chips Intel que permite a los atacantes robar datos directamente del procesador. Los investigadores demostraron que usando estos huecos de seguridad eran capaces de saber a qué sitios webs accedía la víctima en tiempo real. También indicaron que este error se podía aprovechar para obtener contraseñas o hasta propios tokens de acceso usados a la hora de iniciar sesión en servicios online.

Tres nuevas vulnerabilidades graves afectan a todos los procesadores Intel más recientes

Las tres vulnerabilidades publicadas recientemente responden a los nombres de ZombieLoad, RIDL y Fallout. Estas vulnerabilidades aprovechan fallas en la implementación de la ejecución especulativa, una técnica que permite precargar tareas del sistema o aplicaciones incluso antes de que sean requeridas para así tenerlas preparadas cuando sean solicitadas.

Esta técnica de optimización que provoca la brecha de seguridad ha sido integrada por varios fabricantes de procesadores, no solamente Intel, por lo que procesadores de otras marcas podrían resultar igualmente afectados.

Cuando aparecieron Meltdown y Spectre, los fabricantes de procesadores avisaron de que tomarían medidas para evitar que estas vulnerabilidades afectaran también a las futuras versiones de sus CPU, y así lo han ido haciendo, pero irónicamente, estas medidas también han provocado estos nuevos agujeros de seguridad.

Intel ya publicó una nueva versión del microcódigo de sus CPU para así parchear los procesadores vulnerables. Intel también advirtió que estas actualizaciones de microcódigo provocarán una reducción de entre 3 y 9 por ciento en el rendimiento de las CPU afectadas.

Apple, Google y Microsoft, ya han lanzado también parches para solucionar el problema. Actualizar es una de las formas más fáciles y seguras de proteger rápidamente tus dispositivos. Eso significa que debes actualizar a las últimas versiones de Windows, MacOS, Android y Chrome. De momento es lo mejor que puedes hacer.

Etiquetado:

AltaDensidad.TV




La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Huawei presenta HarmonyOS 7: más inteligencia artificial, diseño renovado y nuevas funciones contra fraudes

Huawei aprovecha su conferencia anual para desarrolladores HDC 2026 y presenta oficialmente HarmonyOS 7, una de las actualizaciones más ambiciosas de su sistema operativo en los últimos años. La nueva versión apuesta por una experiencia visual más sofisticada, una integración mucho más profunda de inteligencia artificial y nuevas herramientas de seguridad diseñadas para combatir fraudes...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo