- Geely в Китае просит всего 10,9 тыс.... (175)
- Уникальное предложение от Geely: всего 10,9... (208)
- Для людей с коляской или чемоданом: «Яндекс... (204)
- УАЗ «Патриот» с дизельным мотором уже в... (179)
- Lada застоялись: АвтоВАЗ объявил скидки и... (213)
- Улучшенная версия Neverwinter Nights 2... (172)
- Новейший российский 750-сильный двигатель... (186)
- Крупнейший производитель iPhone готов спасти... (170)
- ChatGPT и другие ИИ-боты оказались ужасными... (164)
- NASA получило тревожный отчёт: программа... (176)
- «Как будто только выехала с автосалона».... (169)
- Lada Iskra становится всё более российской... (159)
- 6 лет обновлений и зарядка как у Galaxy S25... (170)
- В России продаются новые Kia Soul, которые... (357)
- В России все еще продаются новые Kia Soul,... (156)
- У Земли появилось два новых радиационных... (186)
Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135)
Дата: 2019-11-13 15:00
Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале этого года. Исследователи, обнаружившие новую уязвимость, держали свое ее в секрете, пока компания Intel разрабатывала заплату. На аппаратном уровне ее устранить нельзя, но компания Intel выпустила обновление встроенного программного обеспечения, которое будет распространяться в качестве обновления BIOS производителями системных плат или, возможно, даже разработчиками ОС.
Хотя последняя микроархитектура Intel для корпоративных процессоров и процессоров класса HEDT, известная как Cascade Lake считалась неуязвимой для атак Zombieload, она уязвима перед Zombieload v2.
![](https://www.ixbt.com/img//x780/n1/news/2019/10/3/MdrhW2h0hR3GD7i3_large.jpg)
Атаки Zombieload v2 используют асинхронное прерывание в расширениях синхронизации транзакций (TSX), имеющее место, когда вредоносная программа создает конфликты операций чтения внутри CPU. При этом происходит утечка данных о том, что еще обрабатывает процессор.
«Основным преимуществом этого подхода является то, что он также работает на машинах с аппаратными исправлениями для Meltdown, которые мы проверили на i9-9900K и Xeon Gold 5218», — утверждают исследователи. Для Zombieload v2 необходимы расширения TSX, а они есть во всех микроархитектурах Intel, начиная с Haswell. Процессоры AMD по своей природе невосприимчивы к Zombieload v2, поскольку в них отсутствует TSX.
КомментироватьПодробнее на iXBT
Предыдущие новости
История стримингового сервиса от Disney началась со сбоя
В вторник технические неполадки омрачили запуск стримингового сервиса Disney+. Клиенты сервиса жаловались на проблемы со входом, а также при просмотре фильмов и
Космический аппарат Hayabusa2, бомбардировавший астероид, возвращается домой
Космический аппарат Hayabusa2 возвращается домой. Данный зонд был запущен в 2014 году с целью изучения астероида Рюгу. Однако Hayabusa2 не просто исследовал космический объект. Во-первых, небольшие роботы Rover-1A и Rover-1B, выпущенные аппаратом, совершили первую в истории мягкую посадку на астероид. Во-вторых, позже сам зонд проделал аналогичный манёвр и взял образцы...
Новинка EK позволяет установить в корпусах Lian Li O11D и O11D XL мощную и красивую систему жидкостного охлаждения
Компания EK, выпускающая компоненты систем жидкостного охлаждения, представила изделие под названием EK-Classic DP Side PC-O11D G1 D-RGB + DDC 3.2 PWM. Это распределительная пластина, одновременно играющая роль резервуара, на которой закреплена помпа. Пластина спроектирована специально в расчете на установку в корпусах Lian Li O11D и O11D XL. Расположение портов на ней...
MacBook Pro 16 получил процессор Core i9-9980HK и видеокарту Radeon Pro 5500M с 8 ГБ памяти
Сегодня мы уже дважды писали про грядущий 16-дюймовый MacBook Pro. Напомним, слухи утверждают, что новая модель заменит 15-дюймовую, получит новую клавиатуру, экран более высокого разрешения, новые динамики и видеокарты Radeon нового поколения. И вот теперь у нас есть подтверждение последнего пункта. MacBook Pro 16,1 засветился в Geekbench. В частности, в тесте OpenCL. Это...