- Nvidia признала, что не знает, когда сможет... (1063)
- Nvidia обещала GeForce RTX 5070 Ti за 750... (270)
- Huawei захватила больше половины рынка... (339)
- Так выглядит мобильное чудовище AMD под... (366)
- Samsung Galaxy S25 не получил платформу... (273)
- США хотят разместить у себя производство... (383)
- Новейший ИИ DeepSeek R1 получат более 23... (1069)
- Первая в мире внешняя GeForce RTX 5090 с... (378)
- Nvidia даёт пользователям приоритетную... (296)
- В Asus разогнали GeForce RTX 5090 до 3,5 ГГц... (318)
- Представьте, если бы GeForce RTX 5090 резко... (1903)
- RTX 5090 ждать до 14 недель, RTX 5070 Ti —... (245)
- Это мышка, которая... пахнет. Asus... (280)
- У пользователя загорелась самая дорогая на... (343)
- Их нельзя сбрасывать со счетов: британские... (315)
- Норвежцы представили человекоподобного... (246)
CacheOut — в процессорах Intel обнаружена очередная уязвимость
Дата: 2020-01-28 12:11
В процессорах Intel обнаружена очередная уязвимость, связанная со спекулятивным выполнением команд и работой кэш-памяти. Она получила название CacheOut, поскольку позволяет получить доступ к данным, хранящимся в кэш-памяти процессора. В классификаторе уязвимостей CVE она носит обозначение CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage и рейтинг опасности 6,5.

Одной из особенностей CacheOut является возможность выборочного получения данных из кэша L1. Иначе говоря, вместо того, чтобы ждать, пока произойдет утечка интересующих данных, программа-злоумышленник может выбрать их сама. Другая важная черта уязвимости заключается в том, что она проходит практически сквозь все аппаратные границы безопасности, то есть уязвимым является ядро, совместно расположенные виртуальные машины и анклавы SGX (Software Guard Extensions).
Компания Intel признала наличие уязвимости и опубликовала список процессоров, в которых она есть. Список включает процессоры Intel Xeon Scalable первого и второго поколений на микроархитектурах Skylake и Cascade Lake, процессоры Intel Core шестого поколения, Intel Xeon E3-1500m v5 и E3- 1200 v5 на микроархитектуре Skylake, процессоры Intel Core седьмого и восьмого поколения на микроархитектурах Kaby Lake и Coffee Lake, процессоры Intel Core восьмого поколения на микроархитектуре Whiskey Lake (ULT) и Whiskey Lake (ULT refresh), и процессоры Intel Core десятого поколения на микроархитектуре Amber Lake Y.
Чтобы устранить уязвимость, компания Intel подготовила обновление микрокода и рекомендации для поставщиков ОС.
Остается добавить, что в процессорах AMD указанной уязвимости нет.
КомментироватьПодробнее на iXBT
Предыдущие новости
Разработчик СЭД Documentolog стал резидентом «Сколково»
Documentolog, российское дочернее предприятие казахстанского разработчика систем электронного документооборота, стала резидентом
Китаец сам создал видеокарту AMD Radeon Nano, серийной версии которой никогда не существовало
В своё время в ассортименте AMD существовала необычная видеокарта — Radeon R9 Nano. Технически это была почти полная копия топовой Radeon R9 Fury X, но в очень компактном корпусе. После Radeon R9 Nano ни AMD, ни Nvidia больше не предлагали столь небольших и при этом производительных решений. Правда, AMD, вероятно, имела такие планы, так как в 2017 году показала Radeon RX Vega...
Легендарная Atari открывает сеть отелей для любителей видеоигр
Компания Atari уже не является активным игроком сегмента интерактивных развлечений, однако она давно вписала свое имя в историю игровой индустрии, которую компания возглавляла до середины 80-х годов прошлого века. На этой неделе компания объявила о подписании партнерского соглашения с GSD Group. По условиям этого соглашения, две компании откроют сеть отелей в Соединенных...
Очередной банальный смартфон. Motorola Moto G8 не удивляет характеристиками
Несколько смартфонов Motorola линейки Moto G8 были представлены ещё в середине осени прошлого года. Но среди них не было непосредственно модели Moto G8. По каким причинам Motorola решила так разделить линейку по времени выхода, неясно, но Moto G8 всё же выйдет. И мы уже сейчас знаем, каким он будет. Покажут модель на MWC 2020. Как можно видеть, внешне он будет выполнен в...