Vulnerabilidade em CPUs mobiliza líderes globais de hardware e software

Grandes organizações precisarão pensar sobre o gerenciamento de risco da mesma forma que atualizam seus sistemas, visto que isso pode ser disruptivo e custoso

Compartilhar:

As maiores fabricantes de chips e empresas de software do mundo, incluindo a Intel Corp. e a Microsoft, estão enfrentando uma vulnerabilidade que deixa grande número de computadores e smartphones com baixo desempenho e suscetíveis a hackers.

 

Bryce Boland, Asia Pacific Chief Technology Officer, da FireEye, comenta esse novo Gap de segurança identificado:

 

“Vulnerabilidades como essa são extremamente problemáticas porque permeiam grande parte da tecnologia que estão próximas de nós e nas quais confiamos. Resolver esse problema leva tempo e implica custos. Em muitos casos, esse custo inclui riscos de segurança, esforço de retificação e até mesmo desempenho computacional.

 

Essas vulnerabilidades podem ainda ter grandes implicações. Diversos serviços são expostos e afetados. Fornecedores de hardware irão endereçar problema de design implícito, embora sistemas vulneráveis podem permanecer em operação por décadas. Enquanto isso, fornecedores de software estarão liberando patches para impedir que invasores explorem essas fragilidades. Isso também trará impacto na performance dos sistemas que podem vir a ter um efeito cumulativo nos data centers por qualquer um que esteja usando serviços de cloud e internet.

 

As grandes organizações precisarão pensar sobre o gerenciamento de risco da mesma forma que atualizam seus sistemas, visto que isso pode ser disruptivo e custoso.

 

Nós ainda estamos avaliando o impacto completo desse desenvolvimento, e não são todos os detalhes que estão acessíveis. Nesse estágio, o código utilizado não está disponível publicamente. Hackers geralmente usam esses tipos de vulnerabilidades para desenvolver novas ferramentas de ataque, e isso parece ser o caso de agora”.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...
Security Report | Overview

Seis em cada dez empresas no Brasil desconhecem o retorno sobre investimentos em IA

Pesquisa da Zappts revela que 55% das companhias não medem o ROI da tecnologia, enquanto 27% projetam congelar contratações operacionais
Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades