Encuentran ocho nuevas fallas de nueva generación en procesadores

03/05/2018

Investigadores hallaron ocho nuevas fallas en las unidades de procesamiento central de computadoras que se asemejan a los errores Meltdown y Spectre revelados en enero, informó el jueves una revista alemana de informática.

La revista, llamada C’t, dijo que estaba al tanto de los planes de Intel para corregir las fallas, y agregó que algunos chips diseñados por ARM Holdings, una unidad de Softbank de Japón, podrían verse afectados, mientras que el trabajo continuaba aún si los chips de Advanced Micro Devices eran vulnerables.

Los virus Meltdown y Spectre podrían revelar el contenido de la unidad de procesamiento central de una computadora, diseñada para ser un santuario interno seguro, ya sea al eludir las barreras de hardware o al engañar a las aplicaciones para que abandonen la información secreta.

C't no mencionó sus fuentes porque los investigadores estaban trabajando bajo la llamada “divulgación responsable”, donde informan a las empresas y acuerdan retrasar la publicación de sus hallazgos hasta que se encuentre un parche.

La revista dijo que Google Project Zero, uno de los colectivos originales que expusieron Meltdown y Spectre en enero, había encontrado uno de los defectos y que un embargo de 90 días para hacer públicos sus hallazgos terminaría el 7 de mayo.

Las acciones de Intel cayeron un 0.3 por ciento en las operaciones de la tarde en Estados Unidos, en línea con una caída en el índice compuesto de Nasdaq. Un representante de Intel se negó a comentar sobre las vulnerabilidades descritas en la revista C’t.

En un comunicado en su sitio web, Intel dijo que habitualmente trabaja estrechamente con clientes, socios, otros fabricantes de chips e investigadores para mitigar cualquier problema que se identifique, y que parte del proceso incluyó la reserva de bloques de números CVE.

"Creemos firmemente en el valor de la divulgación coordinada y compartiremos detalles adicionales sobre cualquier posible problema a medida que finalicemos las mitigaciones", dijo el comunicado.

Los representantes de AMD y ARM no pudieron ser contactados inmediatamente para hacer comentarios. Google no respondió de inmediato a una solicitud de Reuters para comentar.

Artículos relacionados: