- Портативный аккумулятор, который можно... (548)
- «Ты умер?» стало вирусным приложением для... (674)
- Представлены жёсткие диски Seagate Exos,... (903)
- Видеокарта с 24 ГБ памяти и «турбиной» за... (1252)
- Линус Торвальдс попробовал силы в... (471)
- Линус Торвальдс попробовал силы в... (504)
- Первый в мире смартфон со 165-герцевым... (985)
- Лунный туризм приближается к реальности —... (821)
- Capcom заинтриговала фанатов тизером... (710)
- AMOLED с адаптивной частотой обновления,... (1097)
- QR-код для пассажира: на «Госуслугах»... (658)
- Зато стабильно: Россия в 2025 году запустила... (973)
- Seagate выпустила жёсткие диски объёмом 32... (957)
- «Белджи» отмечает: выпущено 150 тысяч... (683)
- Так много машин в Казахстане не выпускали... (445)
- Назван лучший оператор по качеству мобильной... (708)
В процессорах Intel обнаружена уязвимость, получившая название CrossTalk
Дата: 2020-06-11 18:50
За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.
По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
КомментироватьПодробнее на iXBT
Предыдущие новости
Xiaomi представила фитнес-браслет Mi Band 5 с магнитной зарядкой
Xiaomi официально презентовала фитнес-трекер Xiaomi Mi Band 5 на территории Китая. О релизе сообщили представители бренда, опубликовав новую запись в социальных сетях. Фитнес-браслет получил новую деталь — это магнитный коннектор для зарядного...
В Epic Games Store началась раздача Ark: Survival Evolved
После окончания раздачи Ark: Survival Evolved в Epic Games Store начнется новая акция: пользователи смогут бесплатно получить Pathway и The Escapists 2. Pathway — гибрид FTL и фильмов про Индиану Джонса, а The Escapists 2 — ролевая игра про побег из...
Facebook, Google и Microsoft объединились ради защиты детей в Сети
Facebook совместно с Google и Microsoft и 15 другими технологическими компании объединили усилия для борьбы против сексуального насилия над детьми в Интернете. Инициатива получила название Project
В корпусе SilverStone Lucid LD03-AF видеокарта располагается вертикально
Компания SilverStone представила корпус Lucid LD03-AF (Airflow) для систем, основой которых служат платы типоразмера mini-ITX и mini-DTX. Это переработанный вариант корпуса LD03, выпускаемого с первого квартала прошлого года. Конструкторы учили необходимость улучшить вентиляцию и добавили вентиляционные отверстия на одной из панелей, которая в исходной модели была изготовлена...