- «Сбербанк» потратит 500 миллиардов рублей на... (517)
- Более 1100 км с полным баком при температуре... (311)
- Запуск файтинга 2XKO по League of Legends... (492)
- Lada Azimut всё ближе: АвтоВАЗ планирует... (539)
- Маск победил: двухлетнее разбирательство... (350)
- 120 Гц, 6500 мАч, быстрая зарядка, 50 Мп,... (710)
- Nothing Phone (4a) и (4a) Pro выйдут в... (504)
- ChatGPT начал показывать рекламу — её увидят... (621)
- Hyundai Elantra нового поколения засняли на... (957)
- Батареи в некоторых Zeekr 001 признаны... (847)
- В национальном мессенджере Max появились... (628)
- Россияне второй день подряд жалуются на сбои... (874)
- От 55 до 300 дюймов, масштабирование до 4K,... (613)
- ИИ продолжает разгонять TSMC — выручка в... (748)
- Lenovo попыталась объяснить, зачем мобильным... (700)
- Евросоюз потратит €347 млн на защиту и... (551)
CacheOut — в процессорах Intel обнаружена очередная уязвимость
Дата: 2020-01-28 12:11
В процессорах Intel обнаружена очередная уязвимость, связанная со спекулятивным выполнением команд и работой кэш-памяти. Она получила название CacheOut, поскольку позволяет получить доступ к данным, хранящимся в кэш-памяти процессора. В классификаторе уязвимостей CVE она носит обозначение CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage и рейтинг опасности 6,5.
Одной из особенностей CacheOut является возможность выборочного получения данных из кэша L1. Иначе говоря, вместо того, чтобы ждать, пока произойдет утечка интересующих данных, программа-злоумышленник может выбрать их сама. Другая важная черта уязвимости заключается в том, что она проходит практически сквозь все аппаратные границы безопасности, то есть уязвимым является ядро, совместно расположенные виртуальные машины и анклавы SGX (Software Guard Extensions).
Компания Intel признала наличие уязвимости и опубликовала список процессоров, в которых она есть. Список включает процессоры Intel Xeon Scalable первого и второго поколений на микроархитектурах Skylake и Cascade Lake, процессоры Intel Core шестого поколения, Intel Xeon E3-1500m v5 и E3- 1200 v5 на микроархитектуре Skylake, процессоры Intel Core седьмого и восьмого поколения на микроархитектурах Kaby Lake и Coffee Lake, процессоры Intel Core восьмого поколения на микроархитектуре Whiskey Lake (ULT) и Whiskey Lake (ULT refresh), и процессоры Intel Core десятого поколения на микроархитектуре Amber Lake Y.
Чтобы устранить уязвимость, компания Intel подготовила обновление микрокода и рекомендации для поставщиков ОС.
Остается добавить, что в процессорах AMD указанной уязвимости нет.
КомментироватьПодробнее на iXBT
Предыдущие новости
Разработчик СЭД Documentolog стал резидентом «Сколково»
Documentolog, российское дочернее предприятие казахстанского разработчика систем электронного документооборота, стала резидентом
Китаец сам создал видеокарту AMD Radeon Nano, серийной версии которой никогда не существовало
В своё время в ассортименте AMD существовала необычная видеокарта — Radeon R9 Nano. Технически это была почти полная копия топовой Radeon R9 Fury X, но в очень компактном корпусе. После Radeon R9 Nano ни AMD, ни Nvidia больше не предлагали столь небольших и при этом производительных решений. Правда, AMD, вероятно, имела такие планы, так как в 2017 году показала Radeon RX Vega...
Легендарная Atari открывает сеть отелей для любителей видеоигр
Компания Atari уже не является активным игроком сегмента интерактивных развлечений, однако она давно вписала свое имя в историю игровой индустрии, которую компания возглавляла до середины 80-х годов прошлого века. На этой неделе компания объявила о подписании партнерского соглашения с GSD Group. По условиям этого соглашения, две компании откроют сеть отелей в Соединенных...
Очередной банальный смартфон. Motorola Moto G8 не удивляет характеристиками
Несколько смартфонов Motorola линейки Moto G8 были представлены ещё в середине осени прошлого года. Но среди них не было непосредственно модели Moto G8. По каким причинам Motorola решила так разделить линейку по времени выхода, неясно, но Moto G8 всё же выйдет. И мы уже сейчас знаем, каким он будет. Покажут модель на MWC 2020. Как можно видеть, внешне он будет выполнен в...