|
Yoire.com - Procesadores Intel podrían ser vulnerables a la ejecución de código| Procesadores Intel podrían ser vulnerables a la ejecución de código | |
| //yoire/blogs/[@date='29 Aug, 2008' @author='lordepsylon'] | |
Kris Kaspersky, un investigador de seguridad ruso, asegura haber encontrado un fallo en los procesadores Intel que podría permitir ataques de forma remota utilizando Javascript o paquetes TCP/IP, esto sin importar del sistema operativo de la computadora, así que puede ser Windows Linux o Mac OS y el problema podría ser explotado de cualquier forma.
Kaspersky tiene planeado mostrar este ataque durante la conferencia de seguridad Hack In the Box que se llevará a cabo en alasia el mes de Octubre. Para ello utilizará ordenadores corriendo distintos sistemas operativos y con sus últimas actualizaciones de seguridad.
Aunque Kaspersky no revelará todos los detalles sobre este fallo, adelanta que mostrará el código trabajando y lo hará público, demás comenta que los errores de CPU son una amenaza cada vez mayor y ya se ha comenzado a desarrollar malware para atacar a estas vulnerabilidades.
Por último, el investigador agrega que aunque es posible arreglar la mayoría de estos problemas e inclusive Intel ofrece a los proveedores de BIOS manera de prevenirlos, no se usan y no hay forma de solucionar algunos bugs.
Fuente: http://www.infoworld.com
|
Yoire.com - Procesadores Intel podrían ser vulnerables a la ejecución de código
| //yoire/blogs/[@date='12 Aug, 2008' @author='Anonymous' @type='reply'] | |
Esta vulnerabilidad ya la hicieron publica en su dia los del openbsd creo, Theo de Raat y sus compinches. Es un problema del micro, es decir que no hay ningun sistema que se libre, creo haber leido que lo que iba a hacer Kaspersky era mostrar una forma de explotarlo usando java. |
|
|