Os últimos meses da Intel têm sido problemáticos. São muitas as falhas descobertas nos seus processadores, colocando em causa a segurança e os utilizadores.
Depois do Spectre e do Meltdown, surge agora o SWAPGSAttack, que coloca em causa todos os processadores da Intel fabricados depois de 2012. Esta é uma falha real e que está já a ser tratada pela Microsoft, para evitar que os ataques no Windows sejam possíveis.
Depois de termos visto o Spectre e o Meltdown surgirem nos processadores mais recentes, ficou claro que este elemento está também vulnerável. Várias variantes surgiram depois, reforçando afinal esta ideia e preparando o futuro.
SWAPGSAttack: um problema de qualquer processador Intel
Investigadores de segurança continuaram a avaliar estes processadores e descobriram uma nova vulnerabilidade. O nome dado, SWAPGSAttack, vem da instrução SWAPGS que é usada para aceder a zonas de memória protegida.
Esta falha segue a mesma linha que as anteriores e assenta nas instruções de execução especulativa. Dos testes feitos, este problema afeta apenas os processadores Intel. De fora parece que ficam os AMD e os ARM, apesar de haver ainda necessidade de confirmação.
Apesar de ser uma vulnerabilidade grave, não é simples de ser explorada. Requer o acesso físico à máquina a ser atacada, uma vez que não pode ser invocado através da Internet. Ainda assim, requer inegavelmente o máximo de atenção dos utilizadores.
Uma falha que apenas afeta o Windows, que devem atualizar
A Microsoft tem acesso a este problema há algum tempo e já tem uma solução para ele. Esta correção foi lançada em julho passado, numa das atualizações de segurança. Curiosamente tanto os sistemas Linux como o macOS parecem estar imunes ao SWAPGSAttack.
É assim importante que os utilizadores atualizem o Windows com o máximo de urgência. Não devem ignorar estas correções de segurança, para assim estar protegidos contra qualquer ataque. Mais uma vez é a Intel a ter os problemas graves e que condicionam os utilizadores, deixando-os vulneráveis e expostos.