Intel informa sobre una ola de vulnerabilidades de GPU de alta gravedad

Iniciado por AXCESS, Mayo 16, 2025, 01:19:52 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Todos los usuarios de una solución gráfica Intel deberían actualizar sus controladores esta semana. El gigante tecnológico acaba de anunciar diez nuevas vulnerabilidades de seguridad que afectan a una amplia gama de controladores y software de GPU. Casi todas las GPU o gráficos integrados de Intel, desde la sexta generación de procesadores Core, se ven afectados por una o más de estas vulnerabilidades, que pueden solucionarse actualizando a los controladores gráficos de Intel más recientes.

La larga lista de vulnerabilidades del Equipo Azul requiere acceso local para aprovecharlas, lo que minimiza considerablemente su importancia para el usuario promedio. Como dice el refrán, si un atacante hostil tiene acceso local a tu sistema, tienes cosas más importantes de las que preocuparte que los ataques de canal lateral. Pero un grupo de vulnerabilidades que afecta a todo el sistema gráfico de Intel, desde las CPU Skylake, no es motivo de risa.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

El control de acceso inadecuado al software y los controladores de gráficos es el problema recurrente más grave de la lista. Las vulnerabilidades permiten la escalada de privilegios, la denegación de servicio y los ataques de divulgación de información. El software de gráficos integrados de todas las CPU de consumo lanzadas desde la sexta generación de Intel Core, todas las GPU Iris Xe y Arc, y las GPU Intel Data Center GPU Flex 140/170 se ven afectadas por una o más vulnerabilidades y deben actualizarse a los controladores más recientes. Todos los usuarios que utilicen controladores lanzados después de octubre de 2024 ya están protegidos contra las vulnerabilidades.

Esta gran ola de vulnerabilidades de seguridad surge inmediatamente después de otro incidente de seguridad de Intel. A principios de esta semana, investigadores de la ETH de Zúrich encontraron una nueva forma de sortear las correcciones de Intel para la vulnerabilidad Spectre v2, que filtraba datos, lo que dio lugar a su propia ronda de avisos y correcciones por parte del Equipo Azul. La arquitectura de CPU de Intel se ve constantemente afectada por ataques de canal lateral y predicción de bifurcación como Spectre, y sus correcciones de hardware y software son propensas a ser evadidas.

La vulnerabilidad de CPU descubierta por Zúrich también afectó a una amplia gama de CPU de Intel, aunque el ataque también requiere acceso local y, según Intel, aún no se han descubierto aplicaciones reales. Intel recomienda a cualquier persona con una CPU afectada que consulte al fabricante de su sistema para obtener actualizaciones de BIOS o microcódigo.

Las debilidades de software de Intel parecen ser un problema recurrente para el gigante tecnológico, un problema más que pone en peligro a la compañía.

Intel anunció recientemente que no se espera que su programa Intel Foundry alcance el punto de equilibrio hasta 2027, otro problema para la compañía, que ha sufrido múltiples oleadas de despidos este año. El futuro de Intel es incierto, lo que hace que su propensión a tener fallas y vulnerabilidades de seguridad sea aún más grave.

Fuente:
Tom´s Hardware
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta