abueloinformatico
No esperes a que te toque el turno de hablar; escucha de veras y serás diferente.

Sir Charles Spencer Chaplin

Buscador

Buscador de actualizaciones y alertas

Actualizaciones Microsoft

Actualizaciones Apple

Actualizaciones Linux

Actualizaciones Android

Actualizaciones Firefox

Actualizaciones Chrome

Otras actualizaciones

Alertas de seguridad

Varios


 Problemas de seguridad en los procesadores de varios fabricantes

Alertas de seguridad

Algunas empresas ya están enviando actualizaciones y parches para solucionar el problema

      Gravedad: Alta

Ha sido detectado un error en el diseño de los procesadores Intel, AMD y ARM que resulta en una vulnerabilidad que afecta a diferentes sistemas operativos como Windows y Linux entre otros. Este fallo hace que los sistemas operativos no sean capaces de controlar correctamente los permisos de las aplicaciones, lo que implicará que algunas puedan llegar a tener los máximos permisos en el sistema.

Detalles

Estos problemas fueron reportados el pasado 1 de junio y ahora investigadores de Google Project Zero y del Instituto de Procesamiento de Información Aplicada y Comunicaciones (IAIK) en la Universidad Tecnológica de Graz (TU Graz) han descubierto varias vulnerabilidades que afectan a procesadores que se incluyen en multitud de dispositivos como portátiles, tablets, smartphones y dispositivos IoT entre otros. Las vulnerabilidades forman parte de una característica de la arquitectura integrada en los microprocesadores que en principio se usa para mejorar el rendimiento del sistema conocida como ejecución especulativa.

Existen dos tipos de ataques para explotar las vulnerabilidades: el bautizado como “Meltdown” que podría permitir acceder a la memoria del sistema operativo principalmente; y “Spectre”, que facilita el acceso a la memoria entre aplicaciones. Esto significaría, por ejemplo, que si un malware es programado para acceder a la memoria aprovechando esta vulnerabilidad, podría conocer toda la información que en ella se almacena, desde contraseñas hasta los datos de un monedero de criptomonedas.

Recursos afectados

Se han visto afectados múltiples fabricantes de procesadores y Sistemas Operativos, entre ellos:
AMD, Apple, Arm, Google, Intel, Linux, Microsoft, Mozilla, F5, Citrix.
Además, también se verán afectados todos los servicios en la nube que estén soportados por dichas tecnologías.

NOTA: El denominado “Meltdown” solo afecta a procesadores Intel. “Spectre” afecta a procesadores Intel y, en menor medida, a procesadores AMD y ARM. Esto se debe a la forma de tratar el acceso a memoria.

Solución

En la actualidad no existe una solución universal que permita resolver el problema por lo que cada fabricante deberá implementar un parche que permita corregir el fallo.

Algunos fabricantes ya disponen de actualizaciones para solucionar esta vulnerabilidad (Microsoft, por ejemplo, ya ha enviado una actualización acumulativa para Windows 7, 8.1 y 10 que soluciona la vulnerabilidad).

Más información en este enlace a OSI (Oficina de Seguridad del Internauta)
05.01.2018 - OSI
Últimas novedades:
Actualización acumulativa 2018-07 (16/07/18) para Windows 10 v. 1803 (Abril 2018) a build 17134.166 (KB4345421)
17.07.2018 - Microsoft

Actualización acumulativa 2018-07 (16/07/18) para Windows 10 v. 1709 (Fall Creators) a build 16299.550 (KB4345420)
17.07.2018 - Microsoft

Actualización acumulativa 2018-07 (16/07/18) para Windows 10 v. 1703 (Creators) a build 15063.1208 (KB4345419)
17.07.2018 - Microsoft

Actualización acumulativa 2018-07 (16/07/18) para Windows 10 v. 1607 (Aniversario) a build 14393.2367 (KB4345418)
17.07.2018 - Microsoft

Actualización acumulativa 2018-07 (16/07/18) para Windows 10 v. 1507 a build 10240.17918 (KB4345455)
17.07.2018 - Microsoft

Seguir a abueloinformatico en Twitter Síguenos Si te gustó compártelo

Ayuda | Presentación | Quienes somos | Privacidad y política de cookies | Contacto | Condiciones de uso | Mapa de la web

© 2009 - 2018 www.abueloinformatico.es

Diseño y desarrollo web: Hardware y programación JM (Málaga)
- tordanxa - almalasi - pgonmon -

Programas gratis y demos. Información y drivers de productos. Análisis de tablets y otros dispositivos.
Tutoriales, editoriales, soluciones y preguntas frecuentes de informática e Internet.
Seguridad, actualizaciones y noticias de actualidad y de promociones de informática.