Intel ainda tenta corrigir processadores com falha ZombieLoad de 2018

A Intel anunciou nesta segunda-feira (27) que vai lançar mais uma atualização para seus processadores, em uma terceira tentativa de mitigar a falha ZombieLoad descoberta em 2018. Ela é semelhante aos ataques Spectre e Meltdown, permitindo acessar dados confidenciais como senhas e histórico da web; e está presente em alguns modelos Xeon e Intel Core de 6ª, 7ª, 8ª e 10ª gerações.
Pesquisadores de várias universidades e empresas de segurança avisaram a Intel sobre a falha ZombieLoad em junho de 2018. Ela só lançou uma correção em maio de 2019, quando a vulnerabilidade foi divulgada ao público, mas o patch ainda estava incompleto e não fechava todas as brechas. Em novembro de 2019, foi publicada outra atualização para mitigar o problema.
E, “nas próximas semanas”, a Intel vai distribuir uma terceira correção: ela acaba com um método chamado L1DES (ou CacheOut) que pode ser usado para obter dados confidenciais do processador em conjunto com o ZombieLoad. Isso afeta os seguintes modelos:
A atualização acaba com dois métodos que permitem usar a vulnerabilidade ZombieLoad, também chamada de MDS (amostragem de dados microarquiteturais). Ela está relacionada a um recurso chamado execução especulativa: basicamente, os processadores da Intel tentam adivinhar os comandos de um programa antes de serem solicitados, a fim de aumentar o desempenho.
O problema acontece quando a execução especulativa acessa um local inválido na memória: o processo é interrompido e o processador acessa dados arbitrários do buffer, que transmite conteúdo entre diversos componentes (como processador e cache).
Pesquisadores mostraram que um invasor consegue provocar erros na execução especulativa e acessar os dados do buffer, incluindo senhas, chaves de criptografia e outros dados sensíveis.
Fonte: Tecnoblog
Entre para comentar.