- Сервисы Яндекса освоили башкирский язык — от... (153)
- Профсоюз Samsung с помощью крупнейшей... (176)
- В «VK Видео» запустили умные субтитры... (175)
- «Сегодня ИИ даёт нам 99% мусора, но через 10... (112)
- «Экраны — это не роскошь». В Mercedes... (159)
- Новый 550-сильный Range Rover Sport показали... (150)
- Упор на сюжет, разнообразный геймплей и... (176)
- В «Почте Mail» появилась оплата Steam и... (117)
- Современный кроссовер с круиз-контролем по... (130)
- Физики опровергли представление о... (115)
- АвтоВАЗ забраковал десятки тысяч российских... (125)
- Новейшие автомобили из Китая едут в Европу и... (124)
- Замена Skoda Octavia и Hyundai Elantra... (162)
- Стартап Qualterra привлёк $4,5 млн на... (174)
- У GeForce RTX 5080 тоже обнаружились... (178)
- Российские рамные внедорожники с корнями... (138)
CacheOut — в процессорах Intel обнаружена очередная уязвимость
Дата: 2020-01-28 12:11
В процессорах Intel обнаружена очередная уязвимость, связанная со спекулятивным выполнением команд и работой кэш-памяти. Она получила название CacheOut, поскольку позволяет получить доступ к данным, хранящимся в кэш-памяти процессора. В классификаторе уязвимостей CVE она носит обозначение CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage и рейтинг опасности 6,5.

Одной из особенностей CacheOut является возможность выборочного получения данных из кэша L1. Иначе говоря, вместо того, чтобы ждать, пока произойдет утечка интересующих данных, программа-злоумышленник может выбрать их сама. Другая важная черта уязвимости заключается в том, что она проходит практически сквозь все аппаратные границы безопасности, то есть уязвимым является ядро, совместно расположенные виртуальные машины и анклавы SGX (Software Guard Extensions).
Компания Intel признала наличие уязвимости и опубликовала список процессоров, в которых она есть. Список включает процессоры Intel Xeon Scalable первого и второго поколений на микроархитектурах Skylake и Cascade Lake, процессоры Intel Core шестого поколения, Intel Xeon E3-1500m v5 и E3- 1200 v5 на микроархитектуре Skylake, процессоры Intel Core седьмого и восьмого поколения на микроархитектурах Kaby Lake и Coffee Lake, процессоры Intel Core восьмого поколения на микроархитектуре Whiskey Lake (ULT) и Whiskey Lake (ULT refresh), и процессоры Intel Core десятого поколения на микроархитектуре Amber Lake Y.
Чтобы устранить уязвимость, компания Intel подготовила обновление микрокода и рекомендации для поставщиков ОС.
Остается добавить, что в процессорах AMD указанной уязвимости нет.
КомментироватьПодробнее на iXBT
Предыдущие новости
Разработчик СЭД Documentolog стал резидентом «Сколково»
Documentolog, российское дочернее предприятие казахстанского разработчика систем электронного документооборота, стала резидентом
Китаец сам создал видеокарту AMD Radeon Nano, серийной версии которой никогда не существовало
В своё время в ассортименте AMD существовала необычная видеокарта — Radeon R9 Nano. Технически это была почти полная копия топовой Radeon R9 Fury X, но в очень компактном корпусе. После Radeon R9 Nano ни AMD, ни Nvidia больше не предлагали столь небольших и при этом производительных решений. Правда, AMD, вероятно, имела такие планы, так как в 2017 году показала Radeon RX Vega...
Легендарная Atari открывает сеть отелей для любителей видеоигр
Компания Atari уже не является активным игроком сегмента интерактивных развлечений, однако она давно вписала свое имя в историю игровой индустрии, которую компания возглавляла до середины 80-х годов прошлого века. На этой неделе компания объявила о подписании партнерского соглашения с GSD Group. По условиям этого соглашения, две компании откроют сеть отелей в Соединенных...
Очередной банальный смартфон. Motorola Moto G8 не удивляет характеристиками
Несколько смартфонов Motorola линейки Moto G8 были представлены ещё в середине осени прошлого года. Но среди них не было непосредственно модели Moto G8. По каким причинам Motorola решила так разделить линейку по времени выхода, неясно, но Moto G8 всё же выйдет. И мы уже сейчас знаем, каким он будет. Покажут модель на MWC 2020. Как можно видеть, внешне он будет выполнен в...