AMD Advierte sobre Nuevas Fallas en CPUs Similares a Meltdown y Spectre
AMD ha alertado sobre una nueva forma de ataque de canal lateral, conocido como TSA, que podría exponer información sensible en una amplia gama de sus chips, similares a las vulnerabilidades Meltdown y Spectre.
Última actualización
AMD ha emitido una advertencia a los usuarios sobre una nueva forma de ataque de canal lateral descubierta recientemente que afecta a una amplia gama de sus chips. Este ataque, conocido como Transient Scheduler Attack (TSA), podría conducir a la divulgación de información sensible, de manera similar a las fallas Meltdown y Spectre.
TSA comprende cuatro vulnerabilidades que AMD identificó mientras investigaba un informe de Microsoft sobre fugas microarquitectónicas. Aunque a simple vista estas fallas no parecen ser demasiado peligrosas, dos de ellas tienen una calificación de gravedad media, mientras que las otras dos están clasificadas como "bajas". Sin embargo, el impacto de bajo nivel de estas vulnerabilidades ha llevado a empresas como Trend Micro y CrowdStrike a considerar la amenaza como "crítica".
Las razones de la baja calificación en la severidad se deben a la alta complejidad que implica un ataque exitoso. Según AMD, solo un atacante capaz de ejecutar código arbitrario en una máquina objetivo podría llevar a cabo este ataque. Los procesadores afectados incluyen modelos de escritorio, móviles y de centros de datos, incluyendo los chips EPYC de 3ª y 4ª generación. AMD ha publicado una lista completa de los modelos afectados en su sitio web.
Podría gustar
- El Bot de Contratación AI de McDonald's Expuesto a Hackers, Filtrando Datos de Millones de Solicitantes
- Nvidia Supera a Apple y Alcanzan un Valor de Mercado de 4 Billones de Dólares
- Nueva ley en Japón obliga a Apple a abrir su navegador en iPhone a la competencia
- SpaceX lanza la primera misión de Starlink del doble encabezado del sábado
- La Tierra Atrapa Calor a un Ritmo Más Rápido de lo Predicho, Según Estudio
- SpaceX apunta al 24 de agosto para la prueba de vuelo 10 de Starship
- Wix Se Asocia con Monotype para Ampliar su Biblioteca de Fuentes Tipográficas
- Amazon Music integra Alexa+ para una experiencia musical conversacional e intuitiva