Trovate altre tre gravi vulnerabilità nei processori Intel

Qualche mese fa aveva fatto scalpore la scoperta di alcune vulnerabilità critiche nei processori, contrassegnate dai nomi Spectre e Meltdown. Purtroppo, sono state scoperte altre tre nuove vulnerabilità gravi di esecuzione speculativa, simili a queste ultime due.

La vulnerabilità apre le porte a potenziali attacchi ai canali laterali, e questi attacchi sono definiti dai numeri CVE come CVE-2018-3615, CVE-2018-3620, e CVE-2018-3646, finendo sotto una nuova categoria di vulnerabilità nota come L1 Terminal Fault e Foreshadow.

Fondamentalmente, queste falle permettono a eventuali hacker di leggere le informazioni nella cache L1 del processore, una piccola memoria accessibile solo dal nucleo di elaborazione e i suoi thread associati.

Ottenere informazioni da questa memoria cache può dunque portare a malintenzionati a ottenere informazioni come chiavi di crittografia o password. A rendere le cose più infide, ci pensa il fatto che questi attacchi possono essere eseguiti da una macchina virtuale a un’altra all’interno di un ambiente virtualizzato.

Al momento questa falla può essere tamponata grazie ad alcuni update riguardanti il firmware, il sistema operativo e Hypervision. Microsoft ha già segnalato che questi update hanno un impatto insignificante sulle performance.

I processori AMD pare non siano vulnerabili a questi attacchi, in quanto la compagnia crede che le protezioni dell’architettura di paging dell’hardware siano in grado di bloccare gli attacchi Foreshadow e Foreshadow-NG.

Per essere sicuri di essere protetti da questi attacchi, ricordatevi di aggiornare il sistema operativo e il firmware all’ultima versione disponibile, anche se i principali bersagli per questa vulnerabilità sono gli utenti che usano virtualizzazioni.

Fortunatamente, al momento non si conoscono malware o virus che possono sfruttare questa falla per sottrarre informazioni, ma serve un attacco hacker diretto.

Mentre sei qui, considera di supportare PC-Gaming.it.Senza il vostro continuo sostegno, semplicemente non potremmo continuare! Puoi trovare ancora più modi per sostenerci in questa pagina dedicata. Grazie!

Potrebbero Interessarti

twitch ad block

Come bloccare la pubblicità su Twitch

Nonostante gli le pubblicità siano vantaggiose sia per lo streamer che per Twitch stesso, in quanto fanno guadagnare soldi, sono spesso delle interruzioni fastidiose che

Migliori Router Gaming

Abbiamo scandagliato per voi il mercato alla ricerca dei migliori router gaming acquistabili al giorno d’oggi.

Lascia un commento