- Tesla похоронила многострадальный проект по... (2070)
- Российские энтузиасты отбились от претензий... (2321)
- 6,77-дюймовый AMOLED 120 Гц, 5520 мАч,... (2485)
- Lada Niva Legend 2025 начали превращать в... (2275)
- В России вышел беспроводной моющий пылесос... (2624)
- Tesla неожиданно опубликовала прогноз на... (2781)
- Китайская SMIC выкупила одно из своих... (2760)
- У бывшего топ-менеджера TSMC, перешедшего в... (3552)
- Valve раскрыла самые продаваемые игры в... (3154)
- Смартфон не нужен: Honor создала... (2902)
- Ryzen 5 5500 — народный спаситель на текущем... (3606)
- Intel Core Ultra, 6 × SSD и 6″ сенсорный... (2665)
- Один из самых дорогих в мире автомобилей... (2358)
- Японские конденсаторы и тихий... (2261)
- КаМАЗ, подвинься. В России возобновляются... (2883)
- Что нас ждёт с приходом Wi-Fi 8. Intel... (2519)
В процессорах Intel обнаружена уязвимость, получившая название CrossTalk
Дата: 2020-06-11 18:50
За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.
По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
КомментироватьПодробнее на iXBT
Предыдущие новости
Xiaomi представила фитнес-браслет Mi Band 5 с магнитной зарядкой
Xiaomi официально презентовала фитнес-трекер Xiaomi Mi Band 5 на территории Китая. О релизе сообщили представители бренда, опубликовав новую запись в социальных сетях. Фитнес-браслет получил новую деталь — это магнитный коннектор для зарядного...
В Epic Games Store началась раздача Ark: Survival Evolved
После окончания раздачи Ark: Survival Evolved в Epic Games Store начнется новая акция: пользователи смогут бесплатно получить Pathway и The Escapists 2. Pathway — гибрид FTL и фильмов про Индиану Джонса, а The Escapists 2 — ролевая игра про побег из...
Facebook, Google и Microsoft объединились ради защиты детей в Сети
Facebook совместно с Google и Microsoft и 15 другими технологическими компании объединили усилия для борьбы против сексуального насилия над детьми в Интернете. Инициатива получила название Project
В корпусе SilverStone Lucid LD03-AF видеокарта располагается вертикально
Компания SilverStone представила корпус Lucid LD03-AF (Airflow) для систем, основой которых служат платы типоразмера mini-ITX и mini-DTX. Это переработанный вариант корпуса LD03, выпускаемого с первого квартала прошлого года. Конструкторы учили необходимость улучшить вентиляцию и добавили вентиляционные отверстия на одной из панелей, которая в исходной модели была изготовлена...