Novidades

Foi descoberta uma grave vulnerabilidade nos processadores da Intel e a empresa já deu o seu esclarecimento

Imagem: EmpresasHoje

Ainda ontem, foi descoberta uma grave falha de segurança nos processadores da Intel que pode afetar qualquer sistema atualmente no mercado. 

Pelo que se sabe, esta vulnerabilidade afeta a estrutura da base do processador deixando expostas áreas da memória do Kernel que deveriam encontrar-se protegidas. É de tal forma grave que, segundo descrito, é possível a uma máquina virtual ter acesso a dados de outra máquina virtual a correr no mesmo sistema operativo. É também descrito que aplicações mal intencionadas possam ter acesso a dados do browser, como os nomes de utilizador e as palavras-passe.




Esta falha pode ser explorada via um simples javascript em websites infetados, agravado pela larga linha de processadores afetados.

De notar que esta falha afeta sistemas de 32bits e 64bits no Windows, Linux e macOS. 

O esclarecimento da Intel



Numa declaração no site, a empresa afirma que não é a única a enfrentar este problema uma vez que tanto a AMD como a ARM têm problemas parecidos em alguns dos seus processadores. No entanto, a AMD nega esta "acusação"  e a ARM revelou que os seus processadores Cortex-A estão vulneráveis ao bug. 

Algo que a Intel revela no seu comunicado é a sua interpretação do bug. De acordo com a empresa este não é propriamente um bug mas sim uma falha que pode ser explorada para aceder a dados dos utilizadores de forma não autorizada.


A Intel tenta acalmar os utilizadores dos seus produtos, indicando que a perda de performance será mínima ou inexistente. Apenas os serviços mais "puxados", por exemplo bases de dados, é que vão ser afetados, mesmo assim, em valores reduzidos.

A maioria das empresas e sistemas afetados já começaram a tomar medidas, nomeadamente o lançamento de atualizações, para minimizar ou eliminar o efeito deste problema, nomeadamente a Microsoft (com o Windows), Linux, macOS e Google.

As restantes empresas, como a Amazon por exemplo, já estão também a par do assunto e estão a trabalhar mutuamente para colmatar esta falha.

O que acham de toda esta situação e da forma como os problemas estão a ser tratados?

Sem comentários