- «Дракон приближается, словно пылающий... (1423)
- Импортозамещение забуксовало: более 70 %... (1489)
- Intel не спешит выпускать потенциального... (1581)
- Каршеринг BelkaCar начислит бонусы за... (1303)
- Dimensity 9500s — это вовсе не новая... (1015)
- Такого больше не увидеть в 21-м веке.... (1822)
- TSMC может начать выпуск 3-нм ИИ-чипов... (1452)
- MediaTek представила SoC Dimensity 8500, у... (1938)
- Трое выходцев из OpenAI вернулись в... (1917)
- Intel успокоила: запасов памяти у... (1599)
- В Китае представили совершенно новый Honda... (1253)
- Blink: iPhone 13 вышел в лидеры среди... (1619)
- Моддер раскрыл причину проблем с... (2085)
- 24 000 об/мин прямо внутри смартфона.... (1537)
- Первое досрочное возвращение астронавтов с... (1600)
- Новый Zeekr с ДВС выходит в Китае уже... (1414)
В процессорах Arm найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным
Дата: 2020-06-12 13:58
Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектурах Arm, реализующих Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
КомментироватьПодробнее на iXBT
Предыдущие новости
Микроканалы в водоблоке Aqua Computer Cuplex Kryos Next sTRX4 FC занимают участок размерами 51 x 45 мм
Немецкая компания Aqua Computer представила водоблок для процессоров, устанавливаемых в разъем AMD sTRX4. Основание водоблока Cuplex Kryos Next sTRX4 FC изготовлено из меди и никелировано. С внутренней стороны на участке, прилегающем к крышке процессора, сформированы микроканалы. Размеры этого участка — 51 x 45 мм, что делает его самой большой структурой такого рода в...
Китай в июне завершит формирование Beidou — конкурента GPS
В КНР планируют в этом месяце произвести запуск оередного спутника для навигационной сети Beidou, завершая тем самым её формирование в качестве глобальной системы навигации. REUTERS/Aly
Новая функция поиска появится в WhatsApp
Возможность поиска по дате позволит существенно ускорить поиск в чате. Пока новая функция находится на ранней стадии тестирования, и она еще даже не вышла в бета-версии
Новый Xiaomi Mi Power Bank 3 ёмкостью 30 000 мА·ч стоит 24 доллара
Ассортимент компании Xiaomi пополнил её первый портативный аккумулятор ёмкостью 30 000 мА·ч. Модель Mi Power Bank 3 такой ёмкости оценена всего в 24 доллара и внешне отличается от менее ёмких собратьев лишь габаритами. В данном случае размеры составляют 154,5 х 72,3 х 38,9 мм. Набор портов представлен парой USB-A, одним USB-C и одним Micro-USB. При зарядке самого аккумулятора...