ON
← Volver al feed
El coprocesador de seguridad en muchas CPUs es inseguro
Germany🏛️ Políticahace 11 d

El coprocesador de seguridad en muchas CPUs es inseguro

Las vulnerabilidades CVE-2026-6726 y CVE-2026-6727 permiten a los atacantes leer datos secretos del TPM o utilizar claves criptográficas falsas. Estas vulnerabilidades son especialmente relevantes para las empresas, ya que pueden potencialmente conducir a la intrusión en redes. Las vulnerabilidades requieren acceso local con derechos privilegiados, lo que las hace menos amenazantes para los usuarios privados. AMD e Intel han proporcionado actualizaciones para proteger las CPU afectadas.

Se ha identificado una vulnerabilidad de seguridad crítica en el firmware del Módulo de Plataforma Confiable (TPM) utilizado en muchos procesadores de AMD e Intel. 0 código de referencia suministrado por el Grupo de Computación Confiable (TCG), que ambas compañías incorporan en sus versiones de BIOS. Este componente forma la raíz de confianza para servidores, PC de escritorio y portátiles, almacenando claves criptográficas esenciales para verificar la integridad del sistema y habilitando características como el cifrado de Windows BitLocker.

Sin embargo, explotar estos problemas requiere acceso local con privilegios elevados, lo que los hace menos preocupantes para los usuarios individuales que para los entornos corporativos donde los dispositivos podrían ser más vulnerables a ataques dirigidos. CVE-2026-6727 implica un ataque de canal lateral que explota las diferencias de tiempo para extraer secretos del TPM. Los atacantes pueden usar software especialmente diseñado para enviar numerosos comandos al coprocesador y medir el tiempo requerido para las respuestas. Al analizar las variaciones en los tiempos de respuesta, los atacantes pueden inferir información sobre las operaciones criptográficas que se realizan, específicamente llenando bloques utilizando el método de encriptación RSA-OAEP.

Los valores de relleno correctos e incorrectos producen diferentes tiempos de respuesta, lo que permite a los atacantes deducir datos confidenciales. CVE-2026-6726 socava el proceso de verificación de las claves criptográficas almacenadas. Bajo ciertas condiciones, el TPM no invalida correctamente las claves descartadas, lo que permite a los atacantes presentar una nueva clave falsificada en la misma dirección que una legítima. Esto permite una manipulación profunda del sistema, lo que potencialmente permite el acceso y el control no autorizados sobre el dispositivo. AMD ha confirmado que todos los procesadores de escritorio, portátiles y integrados basados en la arquitectura Zen, incluidos los modelos que van desde Ryzen 1000 hasta Ryzen 9000 y Ryzen AI 400, están afectados.

Para los modelos de servidor, AMD enumera solo las contrapartes de escritorio más pequeñas, Epyc 4004 y Epyc 4005, mientras que excluye las variantes multi-core bajo las designaciones de las series 7000 y 9000. Intel ha declarado que sus procesadores afectados incluyen modelos de escritorio, portátiles y integrados hasta e incluyendo la serie Core Ultra 200. Para los modelos de servidor, Intel enumera líneas de procesador hasta la tercera generación de la familia Xeon Scalable (Ice Lake) lanzada en 2021. Tanto AMD como Intel ya han distribuido versiones actualizadas de firmware a los fabricantes de PC de escritorio, portátiles y placas base.

Además, se están desarrollando parches de software para componentes como la biblioteca Debian libtpms y varias versiones de Windows. El descubrimiento de estas vulnerabilidades destaca la importancia de la implementación segura de firmware en componentes de hardware que forman la base de la confianza del sistema. Si bien el riesgo inmediato para los usuarios individuales es bajo debido al requisito de acceso privilegiado local, el impacto potencial en entornos empresariales subraya la necesidad de parches oportunos y prácticas de seguridad robustas.

Tanto AMD como Intel han tomado medidas proactivas para mitigar los riesgos mediante la distribución de firmware actualizado y la colaboración con los desarrolladores de sistemas operativos para garantizar una protección integral contra la explotación.

Ir a las fuentes primarias (6)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 95Objetividad 85hace 11 d
El coprocesador de seguridad en muchas CPUs es inseguro

Las vulnerabilidades CVE-2026-6726 y CVE-2026-6727 permiten a los atacantes leer datos secretos del TPM o utilizar claves criptográficas falsas. Estas vulnerabilidades son especialmente relevantes para las empresas, ya que pueden potencialmente conducir a la intrusión en redes. Las vulnerabilidades requieren acceso local con derechos privilegiados, lo que las hace menos amenazantes para los usuarios privados. AMD e Intel han proporcionado actualizaciones para proteger las CPU afectadas.

Lectura del sesgo (Centro): El artículo se ocupa exclusivamente de las deficiencias técnicas de seguridad en los componentes de hardware y no contiene ninguna valoración política o opinión patrocinada por un partido.

Por qué veracidad (95): The article accurately describes the security vulnerabilities in the Trusted Platform Module (TPM) used by AMD and Intel processors. It references specific CVE identifiers (CVE-2026-6726 and CVE-2026-6727) and explains the technical nature of the vulnerabilities as a side-channel attack. The informa

Por qué objetividad (85): The tone remains informative and explanatory, focusing on the technical aspects of the vulnerability without overt bias. However, there is a slight emphasis on the potential impact on corporate environments, which may subtly frame the issue as more critical than personal use.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas