Ya se han detectado, al menos, 119 malware que explotan las vulnerabilidades Spectre y Meltdown, aunque de momento, no son especialmente peligrosos, ya que están aún en fase inicial de desarrollo.
Este año ha empezado de manera dura, debido a que Spectre y Meltdown, dos graves vulnerabilidades presentes en la gran mayoría de procesadores del mercado, están siendo un dolor de cabeza para Intel y AMD. Las soluciones que han llegado hasta el momento, mitigan los efectos, pero no los solucionan completamente y los primeros procesadores, teóricamente inmunes a estas vulnerabilidades, no llegaran hasta finales de año como prono. Pues bien, cuando se detecta una amenaza, todos los hackers intentan explotarlas para obtener información o lo que se puede. Existen nada menos que más de cien amenazas basadas en esta vulnerabilidad.
Los investigadores de la firma de seguridad AV-Text, ha logrado identificar entre el 7 de enero y el 22 de enero, nada menos que 119 utilidades de malware, basados en Spectre y Meltdown. Este software, por suerte, aun está en una fase bastante primitiva en cuanto al desarrollo, por lo que no son un peligro actualmente, pero sí que son un aviso a navegantes. Es posible que con el paso de los días estas vulnerabilidades avancen y nos enfrentemos a ataques realmente peligrosos y dañinos.
Spectre y Meltdown son dos vulnerabilidades especialmente problemáticas y graves, debido a que son a nivel de hardware, no de software, por lo que su corrección aun es más compleja y jamás se podrán solucionar de manera total. Intel y AMD ya han anunciado que los procesadores de nueva arquitectura Intel Ice Lake y AMD Zen 2, que darán vida a nuevos procesadores Ryzen, ya corregirán este problema, pero que cualquier procesador lanzado antes de este momento, desgraciadamente, serán vulnerables.
Microsoft, así como los fabricantes de placas base, trabajan en actualizaciones que corrijan el problema. Microsoft a nivel de sistema operativo y los fabricantes de placas base trabajan en microcódigo a nivel de BIOS, pero aun así, son parches. La pérdida de rendimiento es un problema, complejo de solucionar.
Fuente: wccftech