Zenbleed es una nueva vulnerabilidad que afecta a procesadores AMD Zen 2, ya sean Ryzen, Threadripper o EPYC. Vamos a ver de qué se trata, y si deberíamos estar preocupados al respecto.
El descubrimiento de «Zenbleed» es obra de Tavis Ormandy, un investigador de Google Information Security. Zenbleed permite potencialmente que un proceso acceda a información protegida dentro de la CPU, como claves de encriptación o de inicio de sesión, por lo que no requiere ningún tipo de acceso físico al ordenador y se puede conseguir explotar incluso a través de un sitio web.
Por ahora, no se conoce ninguna explotación de la vulnerabilidad fuera del entorno de la investigación realizada por Ormandy. Es lo bueno de estos equipos de ciberseguridad, mantienen una colaboración estrecha con los fabricantes y unos protocolos para reportar los bugs encontrados.
Aun así, ojo con los detalles que nos dan desde Tom’s Hardware:
Como siempre, todo esto son ataques potenciales, y ya no es la primera vulnerabilidad parecida que aparece ni en Intel ni en AMD. La mayor preocupación está en procesadores como los EPYC, que son los usados en centros de datos, y donde realmente puede comprometerse mucho la seguridad.
En ese caso, AMD ya ha lanzado el microcódigo que soluciona el problema, mientras que el resto de usuarios con Zen 2 debemos esperar a la próxima versión de AGESA. Entonces, la manera de prevenir es actualizar tu BIOS cuando el parche para Zenbleed salga.
Según el AMD Security Bulletin, los firmware AGESA que solucionarán el problema son los siguientes:
Te recomendamos la lectura de los mejores procesadores del mercado.
Como vemos, es una vulnerabilidad bastante más preocupante de lo normal por la posibilidad de explotarla sin acceso físico al ordenador. Algo de lo que centros de datos y usuarios con información muy sensible deberían preocuparse, pero que no debería afectarnos a los usuarios normales, como siempre ha ocurrido con las demás vulnerabilidades de AMD e Intel en el pasado. En todo caso, lo mejor es prevenir, así que mantén tu BIOS actualizada.
Lo más importante también será mantenerse atentos a lo que sepamos sobre las actualizaciones, y su posible pérdida de rendimiento. Seguiremos informando.
Vamos a tratar los mitos sobre la pasta térmica que existen en la actualidad, ¿has…
Tal vez hayas llegado aquí al querer conocer más sobre la denominada Near-Threshold Computing, o…
La pipeline es algo que muchos han escuchado sobre ello, especialmente si leen sobre las…