Vulnerabilidade em CPUs mobiliza líderes globais de hardware e software

Grandes organizações precisarão pensar sobre o gerenciamento de risco da mesma forma que atualizam seus sistemas, visto que isso pode ser disruptivo e custoso

Compartilhar:

As maiores fabricantes de chips e empresas de software do mundo, incluindo a Intel Corp. e a Microsoft, estão enfrentando uma vulnerabilidade que deixa grande número de computadores e smartphones com baixo desempenho e suscetíveis a hackers.

 

Bryce Boland, Asia Pacific Chief Technology Officer, da FireEye, comenta esse novo Gap de segurança identificado:

 

“Vulnerabilidades como essa são extremamente problemáticas porque permeiam grande parte da tecnologia que estão próximas de nós e nas quais confiamos. Resolver esse problema leva tempo e implica custos. Em muitos casos, esse custo inclui riscos de segurança, esforço de retificação e até mesmo desempenho computacional.

 

Essas vulnerabilidades podem ainda ter grandes implicações. Diversos serviços são expostos e afetados. Fornecedores de hardware irão endereçar problema de design implícito, embora sistemas vulneráveis podem permanecer em operação por décadas. Enquanto isso, fornecedores de software estarão liberando patches para impedir que invasores explorem essas fragilidades. Isso também trará impacto na performance dos sistemas que podem vir a ter um efeito cumulativo nos data centers por qualquer um que esteja usando serviços de cloud e internet.

 

As grandes organizações precisarão pensar sobre o gerenciamento de risco da mesma forma que atualizam seus sistemas, visto que isso pode ser disruptivo e custoso.

 

Nós ainda estamos avaliando o impacto completo desse desenvolvimento, e não são todos os detalhes que estão acessíveis. Nesse estágio, o código utilizado não está disponível publicamente. Hackers geralmente usam esses tipos de vulnerabilidades para desenvolver novas ferramentas de ataque, e isso parece ser o caso de agora”.

Conteúdos Relacionados

Security Report | Overview

89% das violações em genAI na saúde envolvem dados regulamentados

Relatório anual da Netskope revela que a exposição de prontuários em ferramentas de IA no setor é quase três vezes...
Security Report | Overview

ANPD defende estratégias de data protection nos sistemas do SUS

Evento de Segurança da Informação reuniu entidades e especialistas de proteção de dados para fortalecimento da integridade de dados no...
Security Report | Overview

Campanha de espionagem sequestra Google Drive e Windows para atacar governos

Operação "Silver Dragon" utiliza backdoor personalizado e serviços legítimos do sistema operacional para monitorar instituições públicas na Ásia e Europa
Security Report | Overview

Sistemas legados facilitam ataques de ransomware na indústria brasileira?

Convergência entre TI e chão de fábrica expõe máquinas obsoletas e torna a manufatura o setor mais visado por cibercriminosos