Después de Meltdown y Spectre llega Foreshadow

  • Vulnerabilidades

Se desvela un nuevo fallo de seguridad en procesadores Intel, también de canal lateral pero que en lugar a de las instrucciones afecta a los datos.

También puedes leer...

DNS Security for Dummies

Diez capas de seguridad para contenedores

20 Casos de uso de CASB

Los riesgos de Blockchain

Diez consejos sobre la gestión de Bots

El infierno que se desató en la industria a primeros de este año, cuando se desveló la existencia de Meltdown y Spectre, dos vulnerabilidades que afectan prácticamente a todos los procesadores modernos, se ha ido avivando a lo largo de los meses con nuevas informaciones de nuevos fallos en chips.

La historia no parece acabar. Intel anuncia tres vulnerabilidades más que afectan a sus procesadores para servidores, clientes y estaciones de trabajo. Dice la compañía que L1 terminal Fault y dos vulnerabilidades relacionadas son similares a los fallos de canal lateral que están presentes en Meltdown y Spectre. La gran diferencia es que el fallo está relacionado con los datos del programa, más que con las instrucciones del programa.

La nueva vulnerabilidad es similar a Spectre en tanto que aprovecha la ejecución especulativa, un proceso mediante el cual se ejecutan ciertas instrucciones esperando que sean las siguientes instrucciones solicitadas por el software con el fin de acelerar la ejecución de código en casi todas las CPU modernas. La nueva vulnerabilidad, que se ha bautizado como Foreshadow, o L1TF, se centra en los datos de la caché.

Ayúdanos a conocer cuáles son las tendencias tecnológicas que se impondrán en la empresa el próximo año y más allá, y cómo se está construyendo el futuro digital.

A través de un post publicado el pasado martes la responsable de seguridad de producto de Intel, Leslie Cubertson, explica que las nuevas vulnerabilidades pueden solucionarse a través de nuevas actualizaciones que ya han empezado. La directiva también ha dicho que las nuevas CPUs de la compañía, empezando con la próxima generación de Xeon Scalable, conocida en clave como Cascade Lake, y los procesadores que llegarán a finales de este año, incorporan nuevas protecciones de seguridad a nivel de hardware.