Vulnerabilidad en CPUs de Intel permite el robo de datos a 5 KB/s: investigadores alertan sobre una nueva amenaza

watch 1m, 26s
views 2

14:51, 23.05.2025

Contenido del artículo
arrow

  • Explotación demostrada en Linux
  • Qué deben hacer los usuarios

Expertos en ciberseguridad de ETH Zurich han descubierto una grave vulnerabilidad que afecta a casi todos los procesadores modernos de Intel. Esta falla permite a los atacantes robar datos confidenciales a una velocidad de hasta 5,6 KB por segundo con una precisión del 99,8%.

La vulnerabilidad está relacionada con cómo los procesadores predicen operaciones para mejorar el rendimiento. Las CPUs de Intel utilizan la RAM y el caché para almacenar datos temporalmente. Sin embargo, durante estas predicciones, los niveles de acceso pueden confundirse, lo que permite que un usuario normal acceda a áreas de memoria privilegiadas, incluyendo datos del núcleo.

Explotación demostrada en Linux

Los investigadores desarrollaron un exploit que engaña al predictor de saltos del procesador. Simulando un cambio entre modo usuario y modo kernel, lograron acceder a datos en caché sin autorización. En una demostración en Ubuntu 24.04, lograron leer los hashes de contraseñas del archivo /etc/shadow/.

La vulnerabilidad, identificada como CVE-2024-45332, afecta a los procesadores Intel desde la 9ª generación en adelante — incluyendo Coffee Lake, Comet Lake, Rocket Lake, Alder Lake y Raptor Lake. Aunque la demostración se realizó en Linux, la falla es de nivel hardware, por lo que también podría afectar a sistemas Windows.

Intel fue informada en septiembre de 2024 y ha lanzado actualizaciones de microcódigo. Las medidas de mitigación están disponibles, aunque algunas pueden reducir el rendimiento: las soluciones de hardware un 2,7%, y las de software hasta un 8,3%, dependiendo del modelo.

Qué deben hacer los usuarios

Para la mayoría de los usuarios, el riesgo es bajo, ya que el ataque requiere condiciones muy específicas. Aun así, se recomienda encarecidamente actualizar el BIOS/UEFI y el sistema operativo para estar protegidos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231 /mes

/mes

Facturado cada 12 meses

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 4096 Windows

18.65 /mes

/mes

Facturado cada 12 meses

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7 /mes

/mes

Facturado cada 12 meses

-12.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 16384 Windows

237 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

9.9 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 4096 Linux

15.95 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.