• About
  • Advertise
  • Careers
  • Contact
Quinta-feira, 13 Novembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

“Training Solo”: uma nova e perigosa vulnerabilidade afeta CPUs Intel e Arm e reviver o fantasma do Spectre

por Notícias Tecnologia
15/05/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Nova Vulnerabilidade de Segurança Afeta Processadores Modernos

Pesquisadores do VUSec, um grupo de segurança da Universidade Livre de Amsterdã, revelaram uma nova vulnerabilidade de arquitetura chamada "Training Solo". Essa falha compromete o isolamento entre domínios de execução em processadores modernos, permitindo o vazamento de informações sensíveis da memória do kernel. A descoberta tem grande impacto tanto em CPUs da Intel quanto em designs da Arm, representando uma evolução preocupante em relação a ataques como o Spectre v2.

O "Training Solo" desafia o pressuposto de que o isolamento entre diferentes domínios de execução, como processos de usuário e kernel, é suficiente para impedir explorações especulativas. Os pesquisadores demonstraram que essa vulnerabilidade permite ataques dentro do mesmo domínio de execução, além de filtrar dados entre domínios. VUSec conseguiu criar exploits funcionais capazes de acessar dados do kernel a velocidades de até 17 KB/s nas mais recentes CPUs Intel.

As três variantes identificadas são:

  1. ITS (Indirect Target Selection): Impacta a predição de saltos indiretos e requer atualizações no microcódigo da Intel e correções no kernel do Linux.

  2. Variante específica para núcleos Intel “Lion Cove”: Necessita de mitigação diferenciada ainda em avaliação.

  3. Variante mista (Intel e Arm): Requer tanto novo microcódigo quanto atualizações de software em ambas as plataformas.

Os modelos de CPU afetados incluem diversas gerações da Intel, como Cascade Lake, Ice Lake e Tiger Lake, enquanto detalhes sobre os núcleos Arm afetados ainda não foram divulgados.

O kernel do Linux já começou a implementar patches, como a mitigação ITS e novos mecanismos de proteção, e a Intel confirmou a falha, trabalhando para liberar o microcódigo atualizado em breve. O impacto é significativo, especialmente em ambientes virtualizados, onde a exploração da vulnerabilidade pode permitir acessos não autorizados a dados.

A comunidade de segurança considera "Training Solo" como a descoberta mais relevante desde Meltdown e Spectre em 2018, reforçando a necessidade constante de vigilância e atualização nas proteções contra vulnerabilidades de execução especulativa.

Usuários e administradores são aconselhados a aplicar atualizações imediatas e monitorar o uso de eBPF, especialmente em ambientes críticos. A descoberta destaca que, mesmo após anos de revisões e aprimoramentos, a arquitetura moderna ainda abriga riscos profundos que podem emergir a qualquer momento.

Tags: AfetaARMCPUsfantasmaIntelnovaperigosareviverSoloSpectreTrainingumaVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Confluent expande o Tableflow para impulsionar a análise em tempo real e a inteligência artificial em ambientes multicloud

por Notícias Tecnologia
13/11/2025
0

Confluent lança integrações inovadoras com Delta Lake, Unity Catalog e Microsoft OneLake A Confluent, Inc., referência em soluções de streaming...

A IA desencadeia uma tempestade de armazenamento: prazos de HDD de até 2 anos e a capacidade QLC de 2026, já comprometida

por Notícias Tecnologia
13/11/2025
0

Cadeia de Suprimento de Armazenamento Sob Pressão devido à Alta Demanda por HDD e SSD Uma recente onda de implantações...

pfSense Community Edition vs pfSense+: dois caminhos para um mesmo firewall na era da nuvem e da conectividade crítica

por Notícias Tecnologia
13/11/2025
0

No momento em que a segurança de rede e a conectividade se tornaram pilares essenciais da infraestrutura tecnológica, o pfSense...

Recommended

IPVC Fortalece Educação em Viana do Castelo com Novos Investimentos

4 meses atrás

LaLiga desencadeia o caos com bloqueios massivos e ameaças a sites legais por compartilhar IP com serviços piratas

3 meses atrás

Popular News

  • Confluent expande o Tableflow para impulsionar a análise em tempo real e a inteligência artificial em ambientes multicloud

    0 shares
    Share 0 Tweet 0
  • A IA desencadeia uma tempestade de armazenamento: prazos de HDD de até 2 anos e a capacidade QLC de 2026, já comprometida

    0 shares
    Share 0 Tweet 0
  • União por Maior Investimento em Saúde Mental para Crianças e Adolescentes

    0 shares
    Share 0 Tweet 0
  • Falecimento de Deolinda Flores, Geóloga e Professora da Faculdade de Ciências

    0 shares
    Share 0 Tweet 0
  • Governo Sugere Redução do IVA para 6% com Efeitos Retroativos

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal