
Investigadores de Microsoft y Google han descubierto una cuarta variantes de los fallos de seguridad de Meltdown-Spectre que filtran datos que afectan a las CPU modernas.
Hasta ahora, solo conocíamos de 3 variantes sobre esta falla:
- Variante 1 y 2: CVE-2017-5357 y CVE 2017-5715 conocidas como Spectre.
- Variante 3: CVE-2017-5754 conocida como Meltdown.
Ahora, los investigadores de seguridad han descubierto una cuarta (CVE-2018-36-39) conocida como Speculative Store Bypass. Se trata de una variante que aprovecha la ejecución especulativa que usan las CPU modernas para exponer datos confidenciales a través de un canal lateral.
A diferencia de Meltdown que impactó principalmente a los chips de Intel, esta afecta también a otros fabricantes. Destaca Intel, AMD y ARM, así como CPU Power 8, Power 9 y System Z de IBM. Es decir, esta vulnerabilidad afecta a casi todos los PC, teléfonos inteligentes, tabletas y dispositivos electrónicos integrados, independientemente del fabricante o sistema operativo.
Leer más en:http://www.segurmatica.cu/speculative-store-bypass-intel-arm-y-amd-afectados













