ZombieLoad, nueva vulnerabilidad en procesadores Intel
Los siguientes procesadores son los afectados: Intel Xeon, Broadwell, Sandy Bridge, Skylake, Haswell, Kaby Lake, Coffee Lake, Whiskey Lake, Cascade Lake, Atom y Knight.
Antonio Paredes / 15.05.2019 / 2:59 pm
Intel sigue estando en el ojo de la tormenta de ciberataques. En esta ocasión, la vulnerabilidad ZombieLoad se suma a los ya conocidos Meltdown y Spectre.
ZombieLoad afecta a los procesadores de Intel que fueron producidos a partir del año 2011, pudiendo obtener datos directamente del procesador por medio de la tecnología de ejecución especulativa, la cual ejecuta una tarea antes de saber si esta será o no necesaria, para acelerar su ejecución en caso de ser necesario.
En la siguiente prueba de concepto se puede obtener la dirección web o URL por donde navega la víctima, de esta forma sería posible también obtener contraseñas para secuestrar las cuentas de los usuarios.
Tal como mencionamos previamente, la ejecución especulativa permite que los equipos ejecuten tareas con mayor rapidez debido a que en paralelo hay funciones que se realizan sin ser solicitadas por el usuario.
Esta vulnerabilidad afecta a todo el software que se carga en el sistema operativo. Según los investigadores que descubrieron esta vulnerabilidad, este ataque podría evitar dejar un rastro, por lo que su desarrollo es muy avanzado.
Los siguientes procesadores son los afectados: Intel Xeon, Broadwell, Sandy Bridge, Skylake, Haswell, Kaby Lake, Coffee Lake, Whiskey Lake, Cascade Lake, Atom y Knight.
Cabe señalar que tanto los procesadores AMD como ARM no son afectados por esta vulnerabilidad.
Los equipos de Apple que tienen macOS Mojave 10.14.5 no son afectados por esta vulnerabilidad. Dispositivos como iPhone, iPad o Apple Watch no están afectados en absoluto.
Por otro lado, Google afirma que sus Chromebooks no son afectadas debido a su última actualización.
Ya existen actualizaciones disponibles de parte de Intel y Microsoft; sin embargo, algunos usuarios afirman que estas reduce el rendimiento de sus equipos.
Nosotros recomendamos actualizar Windows a la brevedad posible.
Video de Zombieload en acción
Fuente: TechCrunch
TECNOLOGÍA 21
Medio especializado en publicaciones tecnológicas con enfoque en negocios desde 2007.
Nuestro alcance principal comprende Iberoamérica.