- «Тут всё сгнило! Кузов просто в ужасном... (201)
- Представлен Skoda Kamiq 2025: больше... (142)
- Нестареющая вазовская классика — всего 275... (213)
- В России прилично подешевели новые... (171)
- Samsung собирается реабилитироваться: One UI... (162)
- В России стартовали продажи Toyota Corolla с... (149)
- Безлимит по просьбам водителей: в приложении... (155)
- «SWIFT — это уходящее дело, уже отсталая... (165)
- Телескоп «Джеймс Уэбб» выявил три типа... (207)
- Это Honda или Kia? Совершенно новый... (135)
- АвтоВАЗ готовится к началу продаж... (173)
- Грузовой корабль «Прогресс МС-28» дозаправил... (172)
- Большой внедорожник Chery с запасом хода... (165)
- 18 февраля BlackSky и Rocket Lab запустят... (167)
- Доступные кроссоверы размером с Hyundai... (136)
- «"Буханка", конечно, далеко немолода, но век... (180)
Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135)
Дата: 2019-11-13 15:00
Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале этого года. Исследователи, обнаружившие новую уязвимость, держали свое ее в секрете, пока компания Intel разрабатывала заплату. На аппаратном уровне ее устранить нельзя, но компания Intel выпустила обновление встроенного программного обеспечения, которое будет распространяться в качестве обновления BIOS производителями системных плат или, возможно, даже разработчиками ОС.
Хотя последняя микроархитектура Intel для корпоративных процессоров и процессоров класса HEDT, известная как Cascade Lake считалась неуязвимой для атак Zombieload, она уязвима перед Zombieload v2.

Атаки Zombieload v2 используют асинхронное прерывание в расширениях синхронизации транзакций (TSX), имеющее место, когда вредоносная программа создает конфликты операций чтения внутри CPU. При этом происходит утечка данных о том, что еще обрабатывает процессор.
«Основным преимуществом этого подхода является то, что он также работает на машинах с аппаратными исправлениями для Meltdown, которые мы проверили на i9-9900K и Xeon Gold 5218», — утверждают исследователи. Для Zombieload v2 необходимы расширения TSX, а они есть во всех микроархитектурах Intel, начиная с Haswell. Процессоры AMD по своей природе невосприимчивы к Zombieload v2, поскольку в них отсутствует TSX.
КомментироватьПодробнее на iXBT
Предыдущие новости
История стримингового сервиса от Disney началась со сбоя
В вторник технические неполадки омрачили запуск стримингового сервиса Disney+. Клиенты сервиса жаловались на проблемы со входом, а также при просмотре фильмов и
Космический аппарат Hayabusa2, бомбардировавший астероид, возвращается домой
Космический аппарат Hayabusa2 возвращается домой. Данный зонд был запущен в 2014 году с целью изучения астероида Рюгу. Однако Hayabusa2 не просто исследовал космический объект. Во-первых, небольшие роботы Rover-1A и Rover-1B, выпущенные аппаратом, совершили первую в истории мягкую посадку на астероид. Во-вторых, позже сам зонд проделал аналогичный манёвр и взял образцы...
Новинка EK позволяет установить в корпусах Lian Li O11D и O11D XL мощную и красивую систему жидкостного охлаждения
Компания EK, выпускающая компоненты систем жидкостного охлаждения, представила изделие под названием EK-Classic DP Side PC-O11D G1 D-RGB + DDC 3.2 PWM. Это распределительная пластина, одновременно играющая роль резервуара, на которой закреплена помпа. Пластина спроектирована специально в расчете на установку в корпусах Lian Li O11D и O11D XL. Расположение портов на ней...
MacBook Pro 16 получил процессор Core i9-9980HK и видеокарту Radeon Pro 5500M с 8 ГБ памяти
Сегодня мы уже дважды писали про грядущий 16-дюймовый MacBook Pro. Напомним, слухи утверждают, что новая модель заменит 15-дюймовую, получит новую клавиатуру, экран более высокого разрешения, новые динамики и видеокарты Radeon нового поколения. И вот теперь у нас есть подтверждение последнего пункта. MacBook Pro 16,1 засветился в Geekbench. В частности, в тесте OpenCL. Это...