CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/07/2018

Spectre i Metdown tornen

Noves vulnerabilitats en processadors ARM, INTEL i AMD

Meltdown i Spectre, les vulnerabilitats que estan presents en processadors ARM, AMD i Intel, van tindre bastant protagonisme a l'inici de l'any. Pel que sembla, noves variants de Spectre han tornat amb el nom de Spectre 1.1

Amb aquesta nova versió, l'atacant podria executar codi maliciós en adreces de memòria reservades a través del desbordament de la memòria intermèdia de la memòria cau de l'emmagatzematge del processador. Amb Spectre 1.2, l'atacant podria realitzar l'escriptura de la memòria cau en localitzacions marcades com només de lectura i afectar seriosament les funcions de seguretat del processador.

ARM ja ha publicat que reconeix els problemes i que estan treballant en això però AMD no ha fet anuncis sobre aquest tema.

Mes informació açí.

Font: blog.segu-info

CSIRT-CV