Conéctese con nosotros

Tecnología

Una nueva vulnerabilidad en Windows 10 fue parcheada «silenciosamente»

Publicado

el

Un nueva vulnerabilidad en Windows 10 fue parcheada "silenciosamente"
Foto: fuentes.
Compartir

Microsoft lanzó el mes pasado una actualización silenciosa que mitigó una grave vulnerabilidad en todas las CPU que Intel ha introducido desde 2012, dijeron el martes investigadores que descubrieron la falla.

La vulnerabilidad, descubierta y notificada en privado a Intel hace 12 meses, residía en cada CPU que Intel ha introducido desde al menos su línea de procesadores Ivy Bridge y posiblemente antes, dijo al medio digital Arstecnica un investigador de la empresa de seguridad Bitdefender.

Al abusar de una capacidad de rendimiento conocida como ejecución especulativa, los atacantes pueden abrir un canal lateral que pierde claves de cifrado, contraseñas, conversaciones privadas y otros secretos que normalmente están fuera de los límites.

El ataque demostrado en un trabajo de investigación publicado por Bitdefender es similar a los divulgados en enero de 2018 bajo los nombres de Spectre y Meltdown.

Microsoft “parcheó” silenciosamente Windows 10

Los parches lanzados por Microsoft al mismo tiempo mitigaron en gran medida esos ataques. El aviso de Microsoft describió la falla que ocurre «cuando ciertas unidades centrales de procesamiento (CPU) acceden especulativamente a la memoria», sin mencionar a Intel ni a ningún otro fabricante de chips.

Los investigadores de Bitdefender, mientras tanto, dijeron que probaron dos chips AMD y no encontraron evidencia de que ninguno de los dos estuviera afectado.

Los investigadores de Bitdefender descubrieron que una instrucción de chip conocida como SWAPGS hizo posible revivir el canal lateral, incluso en sistemas que tenían instaladas las mitigaciones anteriores.

Se llama a SWAPGS cuando un evento informático cambia de una función de tierra de usuario menos confiable a una función de kernel más sensible.

Bitdefender demostró la vulnerabilidad

Las vulnerabilidades de prueba de concepto desarrolladas por Bitdefender invocaron la instrucción para desviar contenidos normalmente restringidos a la memoria del núcleo en la memoria del usuario.

«Lo que hemos encontrado es una forma de explotar la instrucción SWAPGS que cambia del modo de usuario a modo kernel; de tal manera que podríamos llevar a cabo un ataque de canal lateral», declaró Bogdan Botezatu, director de investigación e informes de amenazas de Bitdefender.

La ejecución especulativa intenta hacer que las computadoras funcionen más rápido; al predecir las instrucciones antes de que una aplicación o sistema operativo las dé realmente. Cuando una instrucción predicha en realidad no se cumple; se supone que debe descartarse como si no tuviera ningún efecto.

Ejecución especulativa del procesador

La investigación de Specter and Meltdown, sin embargo, mostró que los efectos aún se pueden encontrar en las características arquitectónicas; de nivel más bajo del procesador Intel.

Las instrucciones ejecutadas especulativamente pueden cargar datos en la memoria caché aunque la instrucción se cancele más tarde.

Esos datos pueden ser detectados e inferidos por otros procesos; ya que acceder a ellos será un poco más rápido que si no se almacenara en caché.

Otros datos en el procesador, incluidas las predicciones sobre qué rama de instrucción se debe seguir, también se pueden buscar pistas sobre información confidencial.

Todos los CPU Intel están afectados

La vulnerabilidad encontrada por Bitdefender afecta a todos las CPU de Intel que admiten SWAPGS y otra instrucción llamada WSGRBASE.

Los investigadores de Bitdefender dijeron que, como mínimo, esto incluye todas las líneas de procesadores desde Ivy Bridge.

Microsoft silenciosamente parcheó la vulnerabilidad durante la actualización del mes pasado el martes. Microsoft dijo que la solución funciona al cambiar la forma en que la CPU accede especulativamente a la memoria.

La solución no requiere una actualización de microcódigo de los fabricantes de computadoras. La vulnerabilidad ha sido identificada bajo el número CVE-2019-1125.

Con información de: ACN|Genbeta|Arstechnica.com

No dejes de leer: Ejercito Norteamericano estrena lentes de realidad aumentada

Tecnología

Clínicos latinos impulsan tecnología que reducirían dolor e intentos fallidos en accesos vasculares

Publicado

el

Clínicos latinos impulsan tecnología reduciría dolor - Agencia Carabobeña de Noticias
Compartir

Clínicos latinos impulsan tecnología reduciría dolor e intentos fallidos en accesos vasculares. La innovación con sello venezolano vuelve a hacerse presente en el sector salud. Martrin Gutiérrez, clínico venezolano radicado en Estados Unidos y fundador de MYaccess™, junto a la especialista en el área Yisel Menéndez, desarrollan una tecnología médica vestible basada en ultrasonido que busca modernizar la forma en que se realiza el acceso vascular, uno de los procedimientos médicos invasivos más realizados en la medicina moderna.

El acceso vascular es fundamental para la extracción de sangre, la administración de medicamentos, fluidos intravenosos, tratamientos de emergencia, procedimientos quirúrgicos, transfusiones y cuidados hospitalarios.

Sin embargo, a pesar de los avances tecnológicos en múltiples áreas de la medicina, gran parte de estos procedimientos continúa dependiendo principalmente de la palpación, la experiencia del operador y la identificación visual de las venas.

Clínicos latinos impulsan tecnología reduciría dolor

La startup MedTech, fundada por Gutiérrez, trabaja en una plataforma vestible que combina capacidades de visualización mediante ultrasonido, integración al flujo de trabajo clínico y monitoreo fisiológico continuo. El objetivo es acercar nuevas herramientas tecnológicas al personal de primera línea, incluyendo enfermeros, médicos, paramédicos y profesionales que realizan accesos vasculares en entornos de alta exigencia.

La propuesta busca ofrecer capacidades de visualización directa sin limitar la movilidad del clínico, con el potencial de mejorar la precisión, reducir intentos fallidos, disminuir el dolor asociado a múltiples punciones y preservar el capital vascular de cada paciente.

El desarrollo nació de la experiencia de Gutiérrez en salas de emergencia y cuidados intensivos, donde el acceso vascular puede convertirse en un desafío crítico, especialmente en pacientes difíciles, situaciones de trauma, shock, emergencias o escenarios donde el tiempo es determinante.

MYaccess™ cuenta con exitosas pruebas preliminares y una línea de investigación enfocada en acceso vascular, ergonomía clínica, tecnología vestible y monitoreo fisiológico aplicado al punto de atención, además patentes presentadas ante la Oficina de Patentes y Marcas de Estados Unidos (USPTO).

Clínicos latinos impulsan tecnología reduciría dolor - Agencia Carabobeña de Noticias

Martrin Gutiérrez y Yisel Menéndez

Innovación con sello latinoamericano

Su trabajo ha sido discutido y aceptado en entornos científicos de alto prestigio a nivel global el más reciente relacionado con el acceso venoso táctico y los desafíos clínicos del acceso vascular han sido aceptados para la próxima publicación en el Journal of Special Operations Medicine (JSOM), revista de referencia mundial en medicina táctica, militar y operacional. Este avance refuerza el interés científico alrededor de un problema clínico que impacta tanto a la medicina hospitalaria como a los entornos de emergencia, trauma, combate y atención de alta complejidad.

Con esta iniciativa, Gutiérrez se suma a la lista de venezolanos que, tras emigrar, continúan destacándose en áreas de alto impacto a nivel global, mientras que Menéndez llena de orgullo a la comunidad cubana. Su historia combina experiencia clínica, investigación, emprendimiento e innovación tecnológica aplicada a uno de los procedimientos más frecuentes de la atención médica moderna.

Puerto Rico como infraestructura para la producción

Vale resaltar que la startup estadounidense MedTech MYaccess™ que opera específicamente en el sur de la Florida, contempla a Puerto Rico como un punto estratégico para el desarrollo y futura fabricación de su innovadora plataforma de ultrasonido vestible para acceso vascular.

Más allá del mercado local, la startup ve en la isla el ecosistema perfecto debido a su histórica infraestructura industrial en ciencias de la vida. Puerto Rico alberga a gigantes globales como Medtronic, Abbott y Johnson & Johnson, lo que garantiza una fuerza laboral altamente capacitada en manufactura avanzada y estricto cumplimiento regulatorio. «Puerto Rico tiene una experiencia extraordinaria. Sabe fabricar tecnología para la salud bajo estándares globales; el plan es conectar nuestra innovación a ese ecosistema», destacó Gutiérrez.

Su visión es clara: contribuir a una nueva generación de herramientas médicas capaces de apoyar al personal clínico, mejorar la experiencia de los pacientes y transformar la forma en que el acceso vascular se realiza en el mundo. Para conocer un poco más de esta tecnología ultrasónica vestible que podría cambiar el estándar de la práctica del procedimiento medico invasivo más realizado en la medicina moderna le invitamos a visitar la web myaccesstechnology.com

ACN/MAS/Especial

No deje de leer: Team Codepeques se corona bicampeón en la Copa KA’I 2026

Infórmate al instante únete a nuestros canales 

WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído