Categories: Notícias

Cert descobre vulnerabilidade em CPU Intel que roda em 64-bits

A  Equipe de Prontidão Centro de Emergência Computacional dos Estados Unidos (Cert) descobriu na última semana uma vulnerabilidade que afeta sistemas operacionais que rodam em CPUs da Intel. Conforme a informação, o problema afeta plataformas que rodam em 64-bits.

A primeira impressão, Segundo o The Verge, era de que o problema afetava apenas máquinas com Linux, mas logo se descobriu que Windows, BSD e, potencialmente, OS X (máquinas Mac) também eram atingidos.

Conforme o Cert, a vulnerabilidade é explorada em mecanismos intrínsecos  à forma como a memória é copiada de um nível de segurança para outro.  O The Verge explicou que quando a AMD criou seu conjunto de instruções x86-64, optou por restringir o espaço de memória endereçável para 48 bits, deixando os bits 48 a 64 sem uso.

A fim de impedir que hackers coloquem dados maliciosos  nesta área sem limites, os processadores requerem algo chamado endereços canônicos, onde os bits 48 a 64 têm dados idênticos e sem sentido. Se é tentada uma invasão, é lançada uma proteção geral e, depois, o software é recarregado a partir de um lugar seguro no nível do kernel.

Processadores da Intel trabalham de forma similar, mas têm uma diferença em como lidam com esses endereçamentos. Esses processadores buscam por endereços canônicos em um estágio diferente no processo de elevação, permitindo que um hacker inteligente introduza um código malicioso nesse processo.

Segundo o The Verge, Microsoft  outras fabricantes já lançaram um boletim para essa vulnerabilidade, mas a Intel ainda não se manifestou de forma oficial.

 

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

9 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

12 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

14 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago