- EK Water Blocks выпустила 120-мм вентиляторы... (2130)
- EK Water Block выпустила 120-мм вентиляторы... (1832)
- Xiaomi представила очередной народный... (1975)
- Китайские учёные сообщили о разработке... (2104)
- Компактный смартфон с большим аккумулятором... (1333)
- Гендиректор Intel рассказал об освоении 14A... (2219)
- 90 ГБ видеопамяти в 2 литрах объема: JWIPC... (1139)
- Дизайн напоминает одновременно iPhone 17 и... (1809)
- Топовая видеокарта с 24 ГБ памяти и... (1244)
- Когда золотая ОЗУ — это больше, чем просто... (2113)
- Новая ИИ-модель DeepSeek V4 выйдет в... (2269)
- Samsung показала складную OLED-панель без... (2393)
- Ракета для исторического облёта Луны людьми... (1196)
- Nvidia наняла первого в своей истории... (1139)
- Qualcomm ведёт переговоры с Samsung о... (1212)
- Китайские компании значительно обогнали... (2109)
В процессорах Intel обнаружена уязвимость, получившая название CrossTalk
Дата: 2020-06-11 18:50
За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.
По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
КомментироватьПодробнее на iXBT
Предыдущие новости
Xiaomi представила фитнес-браслет Mi Band 5 с магнитной зарядкой
Xiaomi официально презентовала фитнес-трекер Xiaomi Mi Band 5 на территории Китая. О релизе сообщили представители бренда, опубликовав новую запись в социальных сетях. Фитнес-браслет получил новую деталь — это магнитный коннектор для зарядного...
В Epic Games Store началась раздача Ark: Survival Evolved
После окончания раздачи Ark: Survival Evolved в Epic Games Store начнется новая акция: пользователи смогут бесплатно получить Pathway и The Escapists 2. Pathway — гибрид FTL и фильмов про Индиану Джонса, а The Escapists 2 — ролевая игра про побег из...
Facebook, Google и Microsoft объединились ради защиты детей в Сети
Facebook совместно с Google и Microsoft и 15 другими технологическими компании объединили усилия для борьбы против сексуального насилия над детьми в Интернете. Инициатива получила название Project
В корпусе SilverStone Lucid LD03-AF видеокарта располагается вертикально
Компания SilverStone представила корпус Lucid LD03-AF (Airflow) для систем, основой которых служат платы типоразмера mini-ITX и mini-DTX. Это переработанный вариант корпуса LD03, выпускаемого с первого квартала прошлого года. Конструкторы учили необходимость улучшить вентиляцию и добавили вентиляционные отверстия на одной из панелей, которая в исходной модели была изготовлена...