SGXPectre, una nueva variante de Spectre

Cuando aún apenas nos hemos repuesto del terremoto (en seguridad IT) que supuso Meltdown y Spectre (puedes leer acerca de ellos aquí), tenemos una nueva variación de Spectre causando estragos.

 

Como si de una película se tratase…. “De los creadores de Meltdown & Spectre…, esta nueva variante promete mantenernos en guardia un tiempo más.

¿En que consiste?

Se trata de una vulnerabilidad que permite atacar las extensiones SGX y la “gracia” esta en que al estar incluido el código vulnerable en la SDK de Intel, hasta que tengamos una nueva versión del SDK parcheado (anunciada para el 16 de Marzo), todo lo que haya sido desarrollado con esa SDK es susceptible de ser atacado.

 

Si necesitas más información sobre SGX puedes dirigirte a la web de Intel o al siguiente enlace.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.