- Доступных, но быстрых SSD с PCIe 5.0 станет... (2007)
- ИИ-агенты могут проявлять предвзятость к... (1669)
- Clair Obscur: Expedition 33 уже стала второй... (1664)
- M**a отложила глобальный запуск AR-очков с... (2428)
- Создан первый полностью синтетический геном... (2059)
- Dell UltraSharp 32 4K QD-OLED за $2600... (2342)
- Миссия BepiColombo выйдет на орбиту Меркурия... (2378)
- Asus представила плату ROG Crosshair X870E... (2244)
- Самый быстрый на рынке беспроводной геймпад.... (1821)
- Учёные предложили новый способ поиска... (2094)
- Спутники-зеркала от Reflect Orbital для... (1987)
- FT рассказала о зависимости Telegram от... (1886)
- У этих наушников есть «глаза». Razer... (1622)
- Audio-Technica представила обновлённый... (1601)
- Ноутбук с двумя 16-дюймовыми... (1929)
- Segway на CES 2026 представила новые... (2371)
В процессорах Intel обнаружена уязвимость, получившая название CrossTalk
Дата: 2020-06-11 18:50
За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.
По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
КомментироватьПодробнее на iXBT
Предыдущие новости
Xiaomi представила фитнес-браслет Mi Band 5 с магнитной зарядкой
Xiaomi официально презентовала фитнес-трекер Xiaomi Mi Band 5 на территории Китая. О релизе сообщили представители бренда, опубликовав новую запись в социальных сетях. Фитнес-браслет получил новую деталь — это магнитный коннектор для зарядного...
В Epic Games Store началась раздача Ark: Survival Evolved
После окончания раздачи Ark: Survival Evolved в Epic Games Store начнется новая акция: пользователи смогут бесплатно получить Pathway и The Escapists 2. Pathway — гибрид FTL и фильмов про Индиану Джонса, а The Escapists 2 — ролевая игра про побег из...
Facebook, Google и Microsoft объединились ради защиты детей в Сети
Facebook совместно с Google и Microsoft и 15 другими технологическими компании объединили усилия для борьбы против сексуального насилия над детьми в Интернете. Инициатива получила название Project
В корпусе SilverStone Lucid LD03-AF видеокарта располагается вертикально
Компания SilverStone представила корпус Lucid LD03-AF (Airflow) для систем, основой которых служат платы типоразмера mini-ITX и mini-DTX. Это переработанный вариант корпуса LD03, выпускаемого с первого квартала прошлого года. Конструкторы учили необходимость улучшить вентиляцию и добавили вентиляционные отверстия на одной из панелей, которая в исходной модели была изготовлена...