{"id":82,"date":"2018-01-07T00:00:13","date_gmt":"2018-01-06T23:00:13","guid":{"rendered":"https:\/\/vigunu.com\/eventsnews\/?p=82"},"modified":"2025-11-23T21:16:14","modified_gmt":"2025-11-23T20:16:14","slug":"vulnerabilidades-de-seguridad-meltdown-y-spectre","status":"publish","type":"post","link":"https:\/\/vigunu.com\/eventsnews\/2018\/01\/07\/vulnerabilidades-de-seguridad-meltdown-y-spectre\/","title":{"rendered":"Vulnerabilidades de seguridad Meltdown y Spectre"},"content":{"rendered":"\n<figure class=\"wp-block-image aligncenter is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"848\" height=\"400\" src=\"https:\/\/vigunu.com\/eventsnews\/wp-content\/uploads\/2019\/03\/infonews.png\" alt=\"\" class=\"wp-image-75\" srcset=\"https:\/\/vigunu.com\/eventsnews\/wp-content\/uploads\/2019\/03\/infonews.png 848w, https:\/\/vigunu.com\/eventsnews\/wp-content\/uploads\/2019\/03\/infonews-300x142.png 300w, https:\/\/vigunu.com\/eventsnews\/wp-content\/uploads\/2019\/03\/infonews-768x362.png 768w\" sizes=\"auto, (max-width: 848px) 100vw, 848px\" \/><\/figure>\n\n\n\n<p class=\"has-dark-gray-color has-text-color wp-block-paragraph\"><br><strong>Vigunu.com<\/strong>&nbsp;es consciente de las vulnerabilidades de seguridad que afectan a la mayor\u00eda de los procesadores conocidos. Estas vulnerabilidades fueron descubiertas recientemente por varios expertos en seguridad.<br>&nbsp;&nbsp;&nbsp;<br>Estas vulnerabilidades han sido apodadas&nbsp;<em><strong>Meltdown<\/strong><\/em>&nbsp;y&nbsp;<em><strong>Spectre<\/strong><\/em>.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p class=\"has-dark-gray-color has-text-color wp-block-paragraph\"><br>\u201cEstos errores de hardware permiten a programas robar datos que est\u00e9n siendo procesados en el momento en el computador. Aunque t\u00edpicamente los programas no tienen permiso de leer datos de otros programas, un programa malicioso puede explotar los fallos de&nbsp;<em>Meltdown<\/em>&nbsp;y&nbsp;<em>Spectre<\/em>&nbsp;para tomar posesi\u00f3n de los secretos almacenados en la memoria de otros programas en ejecuci\u00f3n. Esto podr\u00eda incluir sus contrase\u00f1as almacenadas en un gestor de contrase\u00f1as o navegador, sus fotos personales, correos electr\u00f3nicos, mensajes instant\u00e1neos e incluso documentos cr\u00edticos de negocios.\u201d \u2013 Traducido de&nbsp;<a href=\"https:\/\/meltdownattack.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">meltdownattack.com<\/a>, el 5 de enero de 2018.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"> En la mayor\u00eda de los casos, es necesario tener acceso f\u00edsico a la computadora para poder explotar estas vulnerabilidades. En el momento de escribir esto, no se conoce de ning\u00fan intento de explotar dichas vulnerabilidades.<br>&nbsp;&nbsp;<br>Un atacante en potencia sin acceso autorizado, podr\u00eda ejecutar un c\u00f3digo malicioso a trav\u00e9s de otras aplicaciones para tener acceso a la memoria de otros procesos.<br>&nbsp;&nbsp;<br>Siguiendo las mejores pr\u00e1cticas de la industria,&nbsp;<strong>Vigunu.com<\/strong>&nbsp;recomienda a sus clientes mantener sus sistemas operativos actualizados, para garantizar que las actualizaciones de seguridad sean ejecutadas y que los parches de seguridad recomendados por el proveedor sean instalados de la misma manera.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>REPARACI\u00d3N<\/strong><br><br>Aqu\u00ed abajo encontrar\u00e1 los enlaces a los proveedores sobre c\u00f3mo aplicar los parches a los sistemas operativos de servidores m\u00e1s populares, incluyendo:<br><br><a href=\"https:\/\/wiki.ubuntu.com\/SecurityTeam\/KnowledgeBase\/SpectreAndMeltdown\" target=\"_blank\" rel=\"noreferrer noopener\">Ubuntu<\/a><br><a href=\"https:\/\/lists.centos.org\/pipermail\/centos-announce\/2018-January\/022696.html\" target=\"_blank\" rel=\"noreferrer noopener\">Centos<\/a><br><a href=\"https:\/\/access.redhat.com\/security\/vulnerabilities\/speculativeexecution\">Red Hat Entreprise Linux<\/a><br><a href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2017-5754\">Debian<\/a><br><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4072698\/windows-server-guidance-to-protect-against-the-speculative-execution\" target=\"_blank\" rel=\"noreferrer noopener\">Windows Server<\/a><br><a href=\"https:\/\/www.vmware.com\/us\/security\/advisories\/VMSA-2018-0002.html\" target=\"_blank\" rel=\"noreferrer noopener\">VMWare<\/a><br><br>Para sistemas operativos que no est\u00e9n listados aqu\u00ed arriba, nuestros clientes deber\u00edan contactar a su proveedor para obtener instrucciones y m\u00e1s informaci\u00f3n sobre c\u00f3mo abordar estas vulnerabilidades.<br><br><strong>IMPACTOS DE LA REPARACI\u00d3N<\/strong><br><br>La retroalimentaci\u00f3n de la industria ha indicado que hay un potencial impacto en el desempe\u00f1o como resultado de aplicar algunos parches. Los impactos reportados var\u00edan desde un m\u00ednimo hasta un notable impacto en cuanto a la latencia en las bases de datos.&nbsp;<strong>Vigunu.com<\/strong>&nbsp;no tiene detalles precisos del impacto en estos momentos. Continuaremos supervisando la informaci\u00f3n disponible sobre estas vulnerabilidades.<br><br>INFORMACI\u00d3N T\u00c9CNICA<br><br>Para obtener mayor informaci\u00f3n y detalles en profundidad, por favor visite&nbsp;<a href=\"https:\/\/meltdownattack.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/meltdownattack.com<\/a>&nbsp;(en ingl\u00e9s solamente).<br><br>Las vulnerabilidades y exposiciones comunes (CVE) oficiales reportadas:<br>\u2022&nbsp;<a href=\"http:\/\/www.cve.mitre.org\/cgi-bin\/cvename.cgi?name=2017-5754\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2017-5754<\/a><br>\u2022&nbsp;<a href=\"http:\/\/www.cve.mitre.org\/cgi-bin\/cvename.cgi?name=2017-5753\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2017-5753<\/a><br>\u2022&nbsp;<a href=\"http:\/\/www.cve.mitre.org\/cgi-bin\/cvename.cgi?name=2017-5715\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2017-5715<\/a><br><br><strong>PR\u00d3XIMOS PASOS<\/strong><br><br><strong>Vigunu.com<\/strong>&nbsp;considera seriamente todas las vulnerabilidades. Estamos tomando precauciones internamente, con todos los socios y nuestros proveedores con respecto a la mitigaci\u00f3n.<br><br>La informaci\u00f3n sobre estas vulnerabilidades est\u00e1 en pleno desarrollo y&nbsp;<strong>Vigunu.com<\/strong>&nbsp;est\u00e1 en comunicaci\u00f3n constante con sus socios y proveedores.<br><br><strong>Vigunu.com<\/strong>&nbsp;mantendr\u00e1 a sus clientes actualizados conforme m\u00e1s informaci\u00f3n est\u00e9 disponible.\n\n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vigunu.com&nbsp;es consciente de las vulnerabilidades de seguridad que afectan a la mayor\u00eda de los procesadores conocidos. Estas vulnerabilidades fueron descubiertas recientemente por varios expertos en seguridad.&nbsp;&nbsp;&nbsp;Estas vulnerabilidades han sido apodadas&nbsp;Meltdown&nbsp;y&nbsp;Spectre.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[221],"class_list":["post-82","post","type-post","status-publish","format-standard","hentry","category-incidencias","tag-vulnerabilidad"],"_links":{"self":[{"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/posts\/82","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/comments?post=82"}],"version-history":[{"count":3,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/posts\/82\/revisions"}],"predecessor-version":[{"id":1253,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/posts\/82\/revisions\/1253"}],"wp:attachment":[{"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/media?parent=82"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/categories?post=82"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vigunu.com\/eventsnews\/wp-json\/wp\/v2\/tags?post=82"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}