- Steam наконец стал 64-битным — 32-битному... (8640)
- Большой кроссовер Geely с просторным... (8237)
- Cвежие Isuzu D-MAX 2025 появились на... (8669)
- Чёрный Galaxy S26 Ultra станет очень чёрным:... (7199)
- Новая статья: Обзор игрового WQHD... (8359)
- Toyota, Mitsubishi и УАЗ заняли половину... (9105)
- Авария на Байконуре: стартовый комплекс №31... (7220)
- Сословное право доступа: из-за дефицита... (10201)
- В России взлетели продажи BMW — немецкая... (9088)
- «Боевой ангел» Vivo S50 получит Snapdragon... (6833)
- Сверхточный нагрев и никакого ожидания... (8751)
- Assassin's Creed Shadows пошла по пути... (8764)
- Audi представила новый мотор V6 TDI: 295... (6230)
- 100 Вт в кармане — всего за 35 долларов:... (6460)
- В Китае намекнули на создание многочиповых... (7332)
- Honor представила компактный проектор с... (6367)
В процессорах Arm найдена уязвимость, позволяющая злоумышленнику получить несанкционированный доступ к данным
Дата: 2020-06-12 13:58
Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектурах Arm, реализующих Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
КомментироватьПодробнее на iXBT
Предыдущие новости
Микроканалы в водоблоке Aqua Computer Cuplex Kryos Next sTRX4 FC занимают участок размерами 51 x 45 мм
Немецкая компания Aqua Computer представила водоблок для процессоров, устанавливаемых в разъем AMD sTRX4. Основание водоблока Cuplex Kryos Next sTRX4 FC изготовлено из меди и никелировано. С внутренней стороны на участке, прилегающем к крышке процессора, сформированы микроканалы. Размеры этого участка — 51 x 45 мм, что делает его самой большой структурой такого рода в...
Китай в июне завершит формирование Beidou — конкурента GPS
В КНР планируют в этом месяце произвести запуск оередного спутника для навигационной сети Beidou, завершая тем самым её формирование в качестве глобальной системы навигации. REUTERS/Aly
Новая функция поиска появится в WhatsApp
Возможность поиска по дате позволит существенно ускорить поиск в чате. Пока новая функция находится на ранней стадии тестирования, и она еще даже не вышла в бета-версии
Новый Xiaomi Mi Power Bank 3 ёмкостью 30 000 мА·ч стоит 24 доллара
Ассортимент компании Xiaomi пополнил её первый портативный аккумулятор ёмкостью 30 000 мА·ч. Модель Mi Power Bank 3 такой ёмкости оценена всего в 24 доллара и внешне отличается от менее ёмких собратьев лишь габаритами. В данном случае размеры составляют 154,5 х 72,3 х 38,9 мм. Набор портов представлен парой USB-A, одним USB-C и одним Micro-USB. При зарядке самого аккумулятора...