Notebookcheck Logo

Nova vulnerabilidade Spectre afeta processadores Intel Alder Lake e ARM

Specter está de volta. (Fonte da imagem: PC Gamer)
Specter está de volta. (Fonte da imagem: PC Gamer)
A nova variante Spectre aparentemente não tem efeito sobre os processadores AMD, mas continua a afetar os processadores da Intel desde Haswell até Alder Lake, enquanto os produtos afetados da ARM incluem os núcleos Cortex A15 / A57 / A72 mais os processadores de grau servidor Neoverse modelos V1, N1 e N2.

O Spectre a vulnerabilidade foi descoberta há quase 4 anos e parecia afetar os processadores da Intel, AMD e ARM. Enquanto isso, todos os fabricantes de CPU afetados liberaram correções que prejudicaram o desempenho geral em uma pequena medida, e os últimos modelos de processadores até mesmo têm essas correções implementadas em nível de hardware, mas parece que o Specter ainda está vivo e em alguma nova forma chamada de injeção de histórico de filiais (BHI), como relatado recentemente pelo grupo de pesquisa de segurança VUSec

Desta vez, a questão da segurança afeta apenas a Intel e os processadores ARM. A lista de processadores Intel afetados inclui os processadores 2013 Haswell até Ice Lake-SP e o último Core Gen 12 Lago de Amieiro modelos. Por outro lado, a lista da ARM apresenta o Cortex A15, A57 e A72 bem como os processadores Neoverse V1, N1 e N2 de grau de servidor. Ambas as empresas lançarão os consertos o mais rápido possível, mas resta saber se estes patches vêm com ligeiras reduções de desempenho mais uma vez.

VUSec explica que a exploração é apenas uma prova de conceito e não se destina a educar terceiros nefastos sobre as vulnerabilidades existentes. O BHI aparentemente afeta todas as CPUs já vulneráveis ao Spectre V2 apesar das correções implementadas como a eIBRS da Intel e o CSV2 da ARM. O que a BHI faz essencialmente é reativar explorações de privilégios cruzados Specter V2 previamente corrigidos, permitindo ataques de kernel para kernel. Desta forma, terceiros têm a possibilidade de injetar entradas de previsão no histórico de previsão do ramo global e vazar dados de memória do kernel que poderiam conter informações sensíveis como senhas e códigos de hash.

 

Comprar o CYBERPOWERPC Gamer Xtreme VR com CPU Intel Core i7-12700KF na Amazon

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2022 03 > Nova vulnerabilidade Spectre afeta processadores Intel Alder Lake e ARM
Bogdan Solca, 2022-03-10 (Update: 2024-08-15)