- Asus представила первую плату Mini-ITX серии... (573)
- Завтра смартфон Vivo V70 поступит в продажу... (400)
- Учёные превратили каплю жидкого кристалла в... (604)
- Intel зачистила официальный сайт от старых... (407)
- Китайские власти за десять лет потратили на... (420)
- Первый iPhone Fold выведет Apple в тройку... (549)
- ORG: зависимость Великобритании от... (381)
- Microsoft обрушила рынок углеродных... (370)
- Кооперативный пиратский экшен Windrose... (553)
- Смартфон Trump Mobile T1 показался в новом... (557)
- Китай почти догнал США в сфере ИИ и даже уже... (505)
- Российские сайты и сервисы стали ухудшать... (584)
- Украденные хакерами данные Rockstar... (430)
- Потребительские ИИ-боты в 80 % случаев... (389)
- Складной iPhone Fold может оказаться в... (594)
- YouTube разрешит зрителям отключать... (223)
Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135)
Дата: 2019-11-13 15:00
Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале этого года. Исследователи, обнаружившие новую уязвимость, держали свое ее в секрете, пока компания Intel разрабатывала заплату. На аппаратном уровне ее устранить нельзя, но компания Intel выпустила обновление встроенного программного обеспечения, которое будет распространяться в качестве обновления BIOS производителями системных плат или, возможно, даже разработчиками ОС.
Хотя последняя микроархитектура Intel для корпоративных процессоров и процессоров класса HEDT, известная как Cascade Lake считалась неуязвимой для атак Zombieload, она уязвима перед Zombieload v2.
Атаки Zombieload v2 используют асинхронное прерывание в расширениях синхронизации транзакций (TSX), имеющее место, когда вредоносная программа создает конфликты операций чтения внутри CPU. При этом происходит утечка данных о том, что еще обрабатывает процессор.
«Основным преимуществом этого подхода является то, что он также работает на машинах с аппаратными исправлениями для Meltdown, которые мы проверили на i9-9900K и Xeon Gold 5218», — утверждают исследователи. Для Zombieload v2 необходимы расширения TSX, а они есть во всех микроархитектурах Intel, начиная с Haswell. Процессоры AMD по своей природе невосприимчивы к Zombieload v2, поскольку в них отсутствует TSX.
КомментироватьПодробнее на iXBT
Предыдущие новости
История стримингового сервиса от Disney началась со сбоя
В вторник технические неполадки омрачили запуск стримингового сервиса Disney+. Клиенты сервиса жаловались на проблемы со входом, а также при просмотре фильмов и
Космический аппарат Hayabusa2, бомбардировавший астероид, возвращается домой
Космический аппарат Hayabusa2 возвращается домой. Данный зонд был запущен в 2014 году с целью изучения астероида Рюгу. Однако Hayabusa2 не просто исследовал космический объект. Во-первых, небольшие роботы Rover-1A и Rover-1B, выпущенные аппаратом, совершили первую в истории мягкую посадку на астероид. Во-вторых, позже сам зонд проделал аналогичный манёвр и взял образцы...
Новинка EK позволяет установить в корпусах Lian Li O11D и O11D XL мощную и красивую систему жидкостного охлаждения
Компания EK, выпускающая компоненты систем жидкостного охлаждения, представила изделие под названием EK-Classic DP Side PC-O11D G1 D-RGB + DDC 3.2 PWM. Это распределительная пластина, одновременно играющая роль резервуара, на которой закреплена помпа. Пластина спроектирована специально в расчете на установку в корпусах Lian Li O11D и O11D XL. Расположение портов на ней...
MacBook Pro 16 получил процессор Core i9-9980HK и видеокарту Radeon Pro 5500M с 8 ГБ памяти
Сегодня мы уже дважды писали про грядущий 16-дюймовый MacBook Pro. Напомним, слухи утверждают, что новая модель заменит 15-дюймовую, получит новую клавиатуру, экран более высокого разрешения, новые динамики и видеокарты Radeon нового поколения. И вот теперь у нас есть подтверждение последнего пункта. MacBook Pro 16,1 засветился в Geekbench. В частности, в тесте OpenCL. Это...