- Автор утечек GTA VI показал полёт на... (5530)
- От 900 до 2250 долларов. Стартовали продажи... (7851)
- GeForce RTX 3070 «жарилась» в корпусе пять... (7567)
- GeForce RTX 3070 «жарилась» пять лет:... (7765)
- В России дешевеет iPhone 17 Pro Max: уже... (5297)
- Steam Frame почти готова к дебюту: Valve... (7394)
- Автономный Wi-Fi в кармане на 12 часов и 16... (6473)
- В США одобрили робота-флеботомиста — Aletta... (7595)
- Хакеры при помощи ИИ атакуют критическую... (6520)
- Google закручивает гайки для слишком... (4230)
- NASA отказалось от спасения падающей на... (5153)
- Фитнес-браслет с регистрацией ЭКГ и... (7810)
- Nebius намерена привлечь $5 млрд для... (5324)
- ЦОД — это обыденность: Белый дом исключил... (7056)
- Готовый кофе за считанные секунды: Xiaomi... (5258)
- Xiaomi выпустила вытяжку, которая сама... (7288)
В процессорах Arm найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным
Дата: 2020-06-12 13:58
Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектурах Arm, реализующих Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
КомментироватьПодробнее на iXBT
Предыдущие новости
Микроканалы в водоблоке Aqua Computer Cuplex Kryos Next sTRX4 FC занимают участок размерами 51 x 45 мм
Немецкая компания Aqua Computer представила водоблок для процессоров, устанавливаемых в разъем AMD sTRX4. Основание водоблока Cuplex Kryos Next sTRX4 FC изготовлено из меди и никелировано. С внутренней стороны на участке, прилегающем к крышке процессора, сформированы микроканалы. Размеры этого участка — 51 x 45 мм, что делает его самой большой структурой такого рода в...
Китай в июне завершит формирование Beidou — конкурента GPS
В КНР планируют в этом месяце произвести запуск оередного спутника для навигационной сети Beidou, завершая тем самым её формирование в качестве глобальной системы навигации. REUTERS/Aly
Новая функция поиска появится в WhatsApp
Возможность поиска по дате позволит существенно ускорить поиск в чате. Пока новая функция находится на ранней стадии тестирования, и она еще даже не вышла в бета-версии
Новый Xiaomi Mi Power Bank 3 ёмкостью 30 000 мА·ч стоит 24 доллара
Ассортимент компании Xiaomi пополнил её первый портативный аккумулятор ёмкостью 30 000 мА·ч. Модель Mi Power Bank 3 такой ёмкости оценена всего в 24 доллара и внешне отличается от менее ёмких собратьев лишь габаритами. В данном случае размеры составляют 154,5 х 72,3 х 38,9 мм. Набор портов представлен парой USB-A, одним USB-C и одним Micro-USB. При зарядке самого аккумулятора...