Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Mag 24, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tutto secondo copione nella vicenda Spectre. Come anticipato da molti ricercatori, una volta scoperta la prima vulnerabilità, il principio di utilizzare le tecniche di esecuzione speculativa delle CPU per elaborare tecniche di attacco ha aperto la strada a un numero imprecisato (ma alto) di varianti.
Dopo la variante 3 (che non pone però particolari problemi perché mitigata dalle prime patch distribuite per bloccare l’attacco originale) compaiono ora nuove variazioni sul tema.
La variante 4 di Spectre (CVE-2018-3639) è stata resa pubblica dal solito Google Project Zero e dal Security Response Center di Microsoft. Si tratta di una tecnica che usa una diversa procedura rispetto alle varianti precedenti e che secondo i ricercatori potrebbe essere implementata in attacchi che potrebbero sfruttare il browser come vettore.
L’esecuzione speculativa è usata da anni in tutti i processori e l’idea di sfruttarla come strumento per sottrarre dati riservati ha aperto nuovi orizzonti di cui si stenta ancora a comprendere i confini.
L’attacco, che punta come al solito ad estrarre informazioni da un altro processo sfruttando la debolezza dell’esecuzione speculativa, può essere portato infatti utilizzando un JavaScript e il suo ambiente ideale è proprio il browser.
La notizia, sotto un certo profilo, è preoccupante. Basterebbe infatti un attacco via Web per attivare la tecnica basata su Spectre variante 4. Il lato positivo è che tutti i produttori dei browser più diffusi hanno già implementato le modifiche software che impediscono di sfruttare questo tipo di attacchi o ne riducono l’impatto.
Dalle parti di Google e di Microsoft, però, ci vanno con i piedi di piombo e annunciano che il tema verrà comunque approfondito e dovremo aspettarci altri aggiornamenti del firmware per le CPU affette.
Si apre però il capitolo relativo a quali processori siano vulnerabili. Intel ha già ammesso che la tecnica di attacco è efficace sui suoi prodotti, mentre per quanto riguarda AMD e ARM (che ha anticipato che molti dei suoi processori non sono affetti dal problema) si è ancora in attesa di conferme definitive.
Giu 25, 2025 0
Giu 24, 2025 0
Giu 23, 2025 0
Giu 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...
One thought on “Nuove tecniche di attacco basate su Spectre. Arriva la variante 4”