Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Nov 17, 2023 Marina Londei In evidenza, News, RSS, Vulnerabilità 0
Intel ha notificato i suoi utenti dell’esistenza di una vulnerabilità con criticità alta in alcuni dei suoi processori che consente l’escalation dei privilegi, l’esposizione di informazioni sensibili e l’interruzione di servizio.
Il bug, identificato come CVE-2023-23583 e soprannominato “Reptar”, si verifica sotto specifiche condizioni microarchitetturali. La compagnia ha identificato alcuni casi dove l’esecuzione di REP MOVSB, istruzione che sposta un byte da un indirizzo di memoria a un altro, causa il crash del sistema o, in altri scenari, consente l’escalation dei privilegi e l’accesso a dati protetti.
A scoprire la vulnerabilità e notificarla a Intel sono stati alcuni ricercatori di Google. Il team ha dimostrato l’impatto del bug utilizzando un ambiente virtualizzato multi-tenant: sfruttando la falla da una macchina guest sono riusciti a far crashare la macchina host e di conseguenza interrompere l’esecuzione delle altre macchine virtuali.
Il bug colpisce i processori Intel Core di 10° generazione (mobile), gli Xeon Scalable di 3° generazione (server), gli Xeon D (server), i Core di 11° generazione (desktop e mobil)e, gli Intel Server, gli Intel Core di 12° generazione (mobile), gli Xeon Scalable di 4° generazione (server) e i Core di 13° generazione (desktop); le ultime tre famiglie hanno già pronte le patch di sicurezza.
Intel ritiene che il bug non sia un pericolo in casi d’uso reali. La compagnia consiglia comunque di applicare il prima possibile i fix disponibili e di rimanere aggiornati sugli interventi risolutivi per gli altri dispositivi attesi nelle prossime settimane.
Nel caso non fosse subito possibile aggiornare il processore, si può disabilitare la feature fast strings per mitigare la vulnerabilità utilizzando l’operazione IA32_MISC_ENABLE MSR. Intel comunque sconsiglia questo workaround perché può ridurre le performance del processore fino al 50%.
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...