- Атака мошенников: МТС заблокировал более 30... (1346)
- АвтоВАЗ такие машины не выпускает: новую... (1153)
- «На китайских автомобилях так вообще не... (1064)
- Telegram карающий: за день в мессенджере... (1222)
- xAI представила тарифы Grok Business и Grok... (1297)
- Роскомнадзор всё ещё не видит оснований для... (1083)
- В СДЭК подтвердили сбой в работе сервиса:... (1629)
- Россия за год увеличила космическую... (1791)
- Телевизоры подешевели более чем на 90 % с... (1678)
- У оператора «СберМобайл» больше 6,3 млн... (1727)
- «Урал» — теперь и инновационные вагоны, не... (1376)
- Китайский беспилотник Tianma-1000, способный... (1856)
- И через 1000 лет погрешность составит лишь... (1078)
- Китай импортозаместил 35 % оборудования для... (1144)
- Huawei обошла Porsche, BMW и Maybach:... (1678)
- Samsung Galaxy S26 Ultra протестировали в... (1146)
В процессорах Intel обнаружена уязвимость, получившая название CrossTalk
Дата: 2020-06-11 18:50
За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.
По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
КомментироватьПодробнее на iXBT
Предыдущие новости
Xiaomi представила фитнес-браслет Mi Band 5 с магнитной зарядкой
Xiaomi официально презентовала фитнес-трекер Xiaomi Mi Band 5 на территории Китая. О релизе сообщили представители бренда, опубликовав новую запись в социальных сетях. Фитнес-браслет получил новую деталь — это магнитный коннектор для зарядного...
В Epic Games Store началась раздача Ark: Survival Evolved
После окончания раздачи Ark: Survival Evolved в Epic Games Store начнется новая акция: пользователи смогут бесплатно получить Pathway и The Escapists 2. Pathway — гибрид FTL и фильмов про Индиану Джонса, а The Escapists 2 — ролевая игра про побег из...
Facebook, Google и Microsoft объединились ради защиты детей в Сети
Facebook совместно с Google и Microsoft и 15 другими технологическими компании объединили усилия для борьбы против сексуального насилия над детьми в Интернете. Инициатива получила название Project
В корпусе SilverStone Lucid LD03-AF видеокарта располагается вертикально
Компания SilverStone представила корпус Lucid LD03-AF (Airflow) для систем, основой которых служат платы типоразмера mini-ITX и mini-DTX. Это переработанный вариант корпуса LD03, выпускаемого с первого квартала прошлого года. Конструкторы учили необходимость улучшить вентиляцию и добавили вентиляционные отверстия на одной из панелей, которая в исходной модели была изготовлена...