Pplware

Foi descoberta uma nova falha de segurança nos processadores da Intel

A Intel tem estado a ser afetada por problemas graves nos últimos meses. Foram muitas as falhas de segurança que surgiram nos seus processadores, muitas delas sem possibilidade de correção ou com perda de desempenho.

Um novo problema parece ter agora surgido, que volta a afetar estes processadores. Desta vez a falha é grave, mas poderá ser resolvida com uma simples atualização de software.


Não têm sido fáceis os últimos meses para a Intel. São muitos os problemas de segurança detetados e que afetam os seus processadores. Tanto o Spectre como o Meltdown deixaram marcas profundas na empresa e dificilmente vão ser esquecidos.

Uma nova falha grave nos processadores Intel

Uma nova falha foi agora revelada e parece trazer novos problemas para os processadores da Intel. Designada por Lazy FP state restore, esta está presente em todos os processadores Sandy Bridge e posteriores.

Este problema está catalogado como sendo de severidade moderada, mas deverá ser tratado muito em breve, para evitar ser explorado. As informações são ainda escassas, algo que a Intel pretende manter assim até ter o problema resolvido.

Segundo o que a empresa descreve, o Lazy FP state pode ser usado por processos do sistema retirar dados e informações de outros processos que estejam a correr em paralelo.

System software may opt to utilize Lazy FP state restore instead of eager save and restore of the state upon a context switch. Lazy restored states are potentially vulnerable to exploits where one process may infer register values of other processes through a speculative execution side channel that infers their value.

As correções do Lazy FP state restore estão a ser preparadas

Mesmo sendo uma falha grave, uma vez que permite o roubo de dados de outros processos, esta é uma falha se situa no software destes processadores. A RedHat e outras empresas associadas ao Linux estão já a preparar as necessárias atualizações e espera-se também que a Microsoft e a Apple apresentem também as suas correções para este problema em breve.

Leia também

Exit mobile version