- «Если бы у Zelda, Castlevania и Dark Souls... (4370)
- CD Projekt объяснила, почему не стоит ждать... (4600)
- Anthropic подтвердила, что откроет... (4522)
- Инвестиция в светлое будущее: Nvidia... (6293)
- Люди теряют интернет: всемирную паутину всё... (3870)
- Curator нейтрализовал несколько атак на... (4119)
- 5G заработает в крупных городах России уже... (4518)
- Руководство Amazon запретило сотрудникам... (3929)
- Учёные обнаружили чёрную дыру, которая... (4208)
- ИИ охотно верит в ложь, а затем упорно... (4573)
- SpaceX поумерила аппетиты: оценка компании... (4310)
- Обделённые сотрудники Samsung оспорят в суде... (4053)
- Игровой смартфон Infinix GT 50 Pro — для... (3760)
- Cisco: агентный ИИ трансформирует структуру... (4378)
- Продажи The Witcher 3: Wild Hunt превысили... (6019)
- Свежую партию Valve Steam Deck распродали за... (4141)
Процессоры Intel, начиная с Haswell, уязвимы для атак Zombieload v2 (CVE-2019-11135)
Дата: 2019-11-13 15:00
Все микроархитектуры Intel, начиная с 2013 года, уязвимы для нового класса атак Zombieload, описанных как Zombieload v2 (CVE-2019-11135). Это пятый тип уязвимости, связанной с микроархитектурной выборкой данных (MDS). Предыдущие четыре были обнаружены во втором квартале этого года. Исследователи, обнаружившие новую уязвимость, держали свое ее в секрете, пока компания Intel разрабатывала заплату. На аппаратном уровне ее устранить нельзя, но компания Intel выпустила обновление встроенного программного обеспечения, которое будет распространяться в качестве обновления BIOS производителями системных плат или, возможно, даже разработчиками ОС.
Хотя последняя микроархитектура Intel для корпоративных процессоров и процессоров класса HEDT, известная как Cascade Lake считалась неуязвимой для атак Zombieload, она уязвима перед Zombieload v2.
Атаки Zombieload v2 используют асинхронное прерывание в расширениях синхронизации транзакций (TSX), имеющее место, когда вредоносная программа создает конфликты операций чтения внутри CPU. При этом происходит утечка данных о том, что еще обрабатывает процессор.
«Основным преимуществом этого подхода является то, что он также работает на машинах с аппаратными исправлениями для Meltdown, которые мы проверили на i9-9900K и Xeon Gold 5218», — утверждают исследователи. Для Zombieload v2 необходимы расширения TSX, а они есть во всех микроархитектурах Intel, начиная с Haswell. Процессоры AMD по своей природе невосприимчивы к Zombieload v2, поскольку в них отсутствует TSX.
КомментироватьПодробнее на iXBT
Предыдущие новости
История стримингового сервиса от Disney началась со сбоя
В вторник технические неполадки омрачили запуск стримингового сервиса Disney+. Клиенты сервиса жаловались на проблемы со входом, а также при просмотре фильмов и
Космический аппарат Hayabusa2, бомбардировавший астероид, возвращается домой
Космический аппарат Hayabusa2 возвращается домой. Данный зонд был запущен в 2014 году с целью изучения астероида Рюгу. Однако Hayabusa2 не просто исследовал космический объект. Во-первых, небольшие роботы Rover-1A и Rover-1B, выпущенные аппаратом, совершили первую в истории мягкую посадку на астероид. Во-вторых, позже сам зонд проделал аналогичный манёвр и взял образцы...
Новинка EK позволяет установить в корпусах Lian Li O11D и O11D XL мощную и красивую систему жидкостного охлаждения
Компания EK, выпускающая компоненты систем жидкостного охлаждения, представила изделие под названием EK-Classic DP Side PC-O11D G1 D-RGB + DDC 3.2 PWM. Это распределительная пластина, одновременно играющая роль резервуара, на которой закреплена помпа. Пластина спроектирована специально в расчете на установку в корпусах Lian Li O11D и O11D XL. Расположение портов на ней...
MacBook Pro 16 получил процессор Core i9-9980HK и видеокарту Radeon Pro 5500M с 8 ГБ памяти
Сегодня мы уже дважды писали про грядущий 16-дюймовый MacBook Pro. Напомним, слухи утверждают, что новая модель заменит 15-дюймовую, получит новую клавиатуру, экран более высокого разрешения, новые динамики и видеокарты Radeon нового поколения. И вот теперь у нас есть подтверждение последнего пункта. MacBook Pro 16,1 засветился в Geekbench. В частности, в тесте OpenCL. Это...