- В этом году в Приморском крае начнут... (2746)
- Nvidia подтвердила утечку данных... (2443)
- Рождение новой SpaceX? Инвесторы с Reddit... (2566)
- MaxSun выпустила новые MoDT-платы с... (2465)
- Ветеран Epic Games взялся за европейскую... (2142)
- Google привязала reCAPTCHA к Play Services и... (2917)
- Samsung расширила группу по созданию... (3269)
- Nvidia в этом году потратила на покупку... (2244)
- Стали известны подробности о будущих... (2655)
- В Китае предлагали доступ к Claude со... (2600)
- Запрещённые к ввозу в США дроны и... (3409)
- Под руководством Лип-Бу Тана компания Intel... (3384)
- Новая статья: Heroes of Might and Magic:... (3536)
- «Джеймс Уэбб» показал галактику «Кальмар» с... (3141)
- Война на Ближнем Востоке усугубила дефицит... (3436)
- Война на Ближнем Востоке усугубил дефицит... (4660)
В процессорах Arm найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным
Дата: 2020-06-12 13:58
Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектурах Arm, реализующих Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
КомментироватьПодробнее на iXBT
Предыдущие новости
Микроканалы в водоблоке Aqua Computer Cuplex Kryos Next sTRX4 FC занимают участок размерами 51 x 45 мм
Немецкая компания Aqua Computer представила водоблок для процессоров, устанавливаемых в разъем AMD sTRX4. Основание водоблока Cuplex Kryos Next sTRX4 FC изготовлено из меди и никелировано. С внутренней стороны на участке, прилегающем к крышке процессора, сформированы микроканалы. Размеры этого участка — 51 x 45 мм, что делает его самой большой структурой такого рода в...
Китай в июне завершит формирование Beidou — конкурента GPS
В КНР планируют в этом месяце произвести запуск оередного спутника для навигационной сети Beidou, завершая тем самым её формирование в качестве глобальной системы навигации. REUTERS/Aly
Новая функция поиска появится в WhatsApp
Возможность поиска по дате позволит существенно ускорить поиск в чате. Пока новая функция находится на ранней стадии тестирования, и она еще даже не вышла в бета-версии
Новый Xiaomi Mi Power Bank 3 ёмкостью 30 000 мА·ч стоит 24 доллара
Ассортимент компании Xiaomi пополнил её первый портативный аккумулятор ёмкостью 30 000 мА·ч. Модель Mi Power Bank 3 такой ёмкости оценена всего в 24 доллара и внешне отличается от менее ёмких собратьев лишь габаритами. В данном случае размеры составляют 154,5 х 72,3 х 38,9 мм. Набор портов представлен парой USB-A, одним USB-C и одним Micro-USB. При зарядке самого аккумулятора...