
Heracles: la nueva vulnerabilidad crítica en procesadores AMD que compromete la virtualización segura
Los procesadores de AMD vuelven a situarse en el centro del debate en materia de ciberseguridad. Un grupo de investigadores de ETH Zúrich ha revelado una vulnerabilidad crítica, bautizada como Heracles, que afecta a la tecnología de virtualización segura SEV-SNP presente en CPUs EPYC utilizadas en centros de datos y nubes públicas. El hallazgo supone un duro golpe a la confianza en las llamadas máquinas virtuales confidenciales (CVM), uno de los pilares de la seguridad en la nube. En teoría, estas VM garantizan que ni siquiera el hipervisor —con privilegios totales sobre la infraestructura— pueda acceder al contenido de la memoria de los invitados. Heracles demuestra que esa premisa no siempre se cumple. SEV-SNP: la promesa de privacidad en la