AMD Advierte sobre Nuevas Fallas en CPUs Similares a Meltdown y Spectre
AMD ha alertado sobre una nueva forma de ataque de canal lateral, conocido como TSA, que podría exponer información sensible en una amplia gama de sus chips, similares a las vulnerabilidades Meltdown y Spectre.
Última actualización
AMD ha emitido una advertencia a los usuarios sobre una nueva forma de ataque de canal lateral descubierta recientemente que afecta a una amplia gama de sus chips. Este ataque, conocido como Transient Scheduler Attack (TSA), podría conducir a la divulgación de información sensible, de manera similar a las fallas Meltdown y Spectre.
TSA comprende cuatro vulnerabilidades que AMD identificó mientras investigaba un informe de Microsoft sobre fugas microarquitectónicas. Aunque a simple vista estas fallas no parecen ser demasiado peligrosas, dos de ellas tienen una calificación de gravedad media, mientras que las otras dos están clasificadas como "bajas". Sin embargo, el impacto de bajo nivel de estas vulnerabilidades ha llevado a empresas como Trend Micro y CrowdStrike a considerar la amenaza como "crítica".
Las razones de la baja calificación en la severidad se deben a la alta complejidad que implica un ataque exitoso. Según AMD, solo un atacante capaz de ejecutar código arbitrario en una máquina objetivo podría llevar a cabo este ataque. Los procesadores afectados incluyen modelos de escritorio, móviles y de centros de datos, incluyendo los chips EPYC de 3ª y 4ª generación. AMD ha publicado una lista completa de los modelos afectados en su sitio web.
Podría gustar
- El Bot de Contratación AI de McDonald's Expuesto a Hackers, Filtrando Datos de Millones de Solicitantes
- Nvidia Supera a Apple y Alcanzan un Valor de Mercado de 4 Billones de Dólares
- Google podría añadir soporte para Quick Share con iPhones mediante un sistema basado en cuentas
- Implantes Cerebrales Inteligentes Ofrecen Nueva Esperanza a Pacientes de Parkinson
- Hackers explotan vulnerabilidad de SAP para distribuir malware en Linux
- Google Gemini Secuestrado en Estafas de Phishing para Mostrar Resúmenes Falsos de Correos Electrónicos
- NASA enfrenta una reducción significativa de personal: casi 4,000 empleados aceptan el programa de 'renuncia diferida' de la administración Trump
- Las imágenes generadas por IA están alterando las comunidades en línea de plantas de interior