La US-CERT (Equipo de Preparación para Emergencias de Ordenadores de los EE.UU) ha descubierto un fallo en los procesadores Intel cuando se ejecutan en sistemas operativos de 64 bits. El fallo permitiría ejecutar código con privilegios de kernel desde una cuenta que no tenga privilegios de administrador. La vulnerabilidad se debe a la implementación de la instrucción SYSRET en el conjunto extendido de instrucciones x86-64 en los procesadores Intel (Intel 64), que está basada en conjunto de instrucciones AMD64 de AMD. Gracias a esta vulnerabilidad los hackers podrían ejecutar código con privilegios de kernel en una cuenta que no tenga privilegios suficientes, o desde una maquina virtual tomar el control del sistema anfitrión.
Este fallo solo afecta a procesadores Intel cuando se ejecutan en sistemas operativos de 64 bits, es decir cuando utilizan el juego de instrucciones Intel 64. Los procesadores AMD implementan la instrucción SYSRET de forma diferente por lo tanto el fallo no les afecta, aunque los procesadores más antiguos de AMD podrían bloquearse.
Algunos de los sistemas operativos afectados son: Windows 7 x64, Windows Server 2008 R2, NetBSD y FreeBSD, en sus versiones de 64 bits. Además de estos sistemas operativos, también está afectado el software de virtualización Xen. Uno de los software más utilizados para tareas de virtualización, VMWare, no está afectado por este fallo, ya que no utiliza la instrucción SYSRET.
FUENTE :http://www.hardzone.es/2012/06/18/descubierto-un-fallo-en-los-procesadores-intel-en-s-o-de-64-bits/