Depois das falhas Meltdown e Spectre, pesquisadores de segurança descobriram oito novas vulnerabilidades em processadores da Intel.
Por causa da sua similaridade, as novas vulnerabilidades foram batizadas como Spectre NG (Next Generation).
Novas vulnerabilidades em processadores da Intel
A Intel já foi notificada sobre as vulnerabilidades e quatro delas foram classificadas como sendo de “alto risco”. As outras quatro foram classificadas como sendo de “médio risco”.
Detalhes técnicos específicos sobre as novas vulnerabilidades não foram divulgados, mas os riscos e cenários de ataque são similares ao da vulnerabilidade Spectre original.
Provedores de serviços baseados na nuvem são os que mais correm riscos, já que os atacantes poderiam explorar as vulnerabilidades Spectre NG para obter acesso a dados considerados como seguros.
Alguns processadores baseados na arquitetura ARM também são vulneráveis. Sobre os processadores da AMD, ainda não foi confirmado se eles também são afetados.
A Intel já está trabalhando em correções com foco nas vulnerabilidades Spectre NG e outras atualizações estão sendo desenvolvidas em conjunto com fornecedoras de sistemas operacionais como a Microsoft.
As correções serão disponibilizadas aparentemente em duas fases. A primeira deve ser disponibilizada ainda em maio e a segunda deve ser disponibilizada em agosto, mas as datas ainda podem ser alteradas.
O post Pesquisadores descobrem oito novas vulnerabilidades em processadores da Intel apareceu primeiro em BABOO.
Artigo original:
www.baboo.com.br