Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Mag 24, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tutto secondo copione nella vicenda Spectre. Come anticipato da molti ricercatori, una volta scoperta la prima vulnerabilità, il principio di utilizzare le tecniche di esecuzione speculativa delle CPU per elaborare tecniche di attacco ha aperto la strada a un numero imprecisato (ma alto) di varianti.
Dopo la variante 3 (che non pone però particolari problemi perché mitigata dalle prime patch distribuite per bloccare l’attacco originale) compaiono ora nuove variazioni sul tema.
La variante 4 di Spectre (CVE-2018-3639) è stata resa pubblica dal solito Google Project Zero e dal Security Response Center di Microsoft. Si tratta di una tecnica che usa una diversa procedura rispetto alle varianti precedenti e che secondo i ricercatori potrebbe essere implementata in attacchi che potrebbero sfruttare il browser come vettore.

L’esecuzione speculativa è usata da anni in tutti i processori e l’idea di sfruttarla come strumento per sottrarre dati riservati ha aperto nuovi orizzonti di cui si stenta ancora a comprendere i confini.
L’attacco, che punta come al solito ad estrarre informazioni da un altro processo sfruttando la debolezza dell’esecuzione speculativa, può essere portato infatti utilizzando un JavaScript e il suo ambiente ideale è proprio il browser.
La notizia, sotto un certo profilo, è preoccupante. Basterebbe infatti un attacco via Web per attivare la tecnica basata su Spectre variante 4. Il lato positivo è che tutti i produttori dei browser più diffusi hanno già implementato le modifiche software che impediscono di sfruttare questo tipo di attacchi o ne riducono l’impatto.
Dalle parti di Google e di Microsoft, però, ci vanno con i piedi di piombo e annunciano che il tema verrà comunque approfondito e dovremo aspettarci altri aggiornamenti del firmware per le CPU affette.
Si apre però il capitolo relativo a quali processori siano vulnerabili. Intel ha già ammesso che la tecnica di attacco è efficace sui suoi prodotti, mentre per quanto riguarda AMD e ARM (che ha anticipato che molti dei suoi processori non sono affetti dal problema) si è ancora in attesa di conferme definitive.
Dic 11, 2025 0
Ott 30, 2025 0
Ott 21, 2025 0
Ott 10, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

One thought on “Nuove tecniche di attacco basate su Spectre. Arriva la variante 4”