- Кроссовер с мотором 147 л.с. и «автоматом»... (0)
- Работа для роботов: в Польше запустили биржу... (0)
- Anthropic представила Claude 3.7 Sonnet:... (38)
- Anthropic выпустила умнейшую нейросеть... (37)
- Breathedge 2, ремейк «Готики» и новый проект... (35)
- Учёные проверили модели радиационного... (33)
- Google назвала цену за секунду видео,... (49)
- SpaceSail бросает вызов Starlink и Project... (48)
- Microsoft неожиданно сокращает планы по... (65)
- Microsoft по-тихому выпустила бесплатный... (87)
- Новый музыкальный трейлер раскрыл дату... (81)
- Искусственный интеллект на страже репутации:... (89)
- Samsung намекнула на скорый анонс смартфонов... (93)
- Samsung намекнула на скорый анонс смартфонов... (101)
- Владельцы Geely массово жалуются на то, что... (116)
- Apple встроит 5G-модемы в свои процессоры,... (113)
В процессорах на архитектуре Arm Armv8-A найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным
Дата: 2020-06-12 13:58
Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектуре Arm Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.

Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
КомментироватьПодробнее на iXBT
Предыдущие новости
Американские разработчики опасаются, что санкции распугают клиентов даже за пределами Китая
Представители китайской компании Huawei Technologies, которая подверглась в мае второй волне санкционных ограничений со стороны США, уже предупреждали о негативных последствиях данной политики для американской промышленности. Теперь им вторят представители американских компаний, которые опасаются, что действия политического руководства США распугают клиентов даже за...
Xiaomi удвоила объём флеш-памяти у смартфона Redmi 8A Dual
Китайская компания Xiaomi анонсировала новую модификацию бюджетного смартфона Redmi 8A Dual, оригинальная модель которого дебютировала в феврале нынешнего года. Аппарат оборудован 6,22-дюймовым дисплеем формата HD+ с разрешением 1520 × 720 точек. В верхней части этой панели предусмотрен небольшой вырез под фронтальную 8-мегапиксельную камеру. Тыльная камера выполнена в...
Mitsubishi Electric купила у Sharp завод по производству силовых полупроводников
В этом году значительно увеличилась активность компаний, занятых разработкой и производством силовых полупроводников. Всё это связано с увеличением спроса на силовые элементы, без которых и Tesla не поедет, и смартфон не зарядится, и солнечная ферма не сможет отдавать электричество. Как выяснилось, японцы тоже активно участвуют в процессе расширения производства. Вчера...
Источник: окончательный дизайн PlayStation 5 будет представлен 7 июля
Инсайдер, именуемый себя как Iron Man, оставил на своей странице в «Твиттере» запись про то, как будет выглядеть консоль следующего поколения PlayStation 5. По его словам, Sony покажет окончательный дизайн своей новой консоли не 11 июня, а 7 июля в...