- Стали известны цены на запчасти для Xiaomi... (2310)
- Физики обнаружили неожиданное ускорение... (1534)
- Gigabyte представила четвёрку материнских... (1548)
- Теперь субпиксели размещены ровно. Появилась... (1561)
- Итальянские физики расширили поиск тёмной... (1990)
- AWS получила разрешение на строительство... (1522)
- Первая в мире плазменная система охлаждения... (1705)
- Displace представила 110- и 130-дюймовые... (1556)
- Компания GE представила «умный» холодильник... (2115)
- Норвегия почти достигла цели по полному... (1582)
- Прогноз: новая платформа Apple M5 Max может... (1532)
- Хакер, приговорённый к пяти годам тюрьмы за... (1457)
- 120 л.с., климат-контроль, 2 подушки... (1591)
- Brookfield готова побороться с... (1947)
- Похоже, американские санкции не работают: в... (1470)
- Не только аккумулятор 10 080 мАч, но еще и... (1467)
Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных
Дата: 2025-05-18 11:45
Исследователи из ETH Zürich обнаружили новую уязвимость в современных процессорах Intel, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из памяти. Проблема, названная Branch Privilege Injection (BPI), связана с ошибками в работе механизма предсказания ветвлений процессора. Это делает возможным обход защитных барьеров и утечку данных, включая содержимое кэша и оперативной памяти других пользователей процессора.
Изображение сгенерировано Grok Уязвимость, получившая идентификатор CVE-2024-45332 (CVSS v4: 5.7), затрагивает все современные процессоры Intel. По словам Кавеха Разави, руководителя группы компьютерной безопасности ETH Zürich, атака использует так называемые «условия гонки предсказателя ветвлений» (BPRC), возникающие при переключении процессора между задачами пользователей с разными уровнями доступа.
Одновременно исследователи из Vrije Universiteit Amsterdam раскрыли новую категорию атак Spectre v2 под названием Training Solo. Эти атаки, обозначенные как CVE-2024-28956 (CVSS v4: 5.7) и CVE-2025-24495 (CVSS v4: 6.8), позволяют злоумышленникам перехватывать управление в пределах одного домена (например, ядра системы) и извлекать данные ядра со скоростью до 17 КБ/с. Уязвимости угрожают полной компрометацией изоляции между пользователями, включая сценарии атак «пользователь-пользователь» и «гость-хост».
Intel уже выпустила обновления микрокода для устранения этих уязвимостей. AMD, в свою очередь, уточнила рекомендации по защите от атак Spectre и Meltdown, особо отметив риски, связанные с использованием классического Berkeley Packet Filter (cBPF).
Подробнее на iXBT
Предыдущие новости
Ученые нашли бактерию, способную выживать в экстремальных условиях космоса: микроорганизм найден на китайской станции Тяньгун
Китайские ученые объявили об открытии ранее неизвестного штамма бактерий на борту космической станции Тяньгун. Новый микроорганизм, назван Niallia tiangongensis, он представляет собой уникальную разновидность земной бактерии и был обнаружен в мае 2023 года во время пребывания на станции экипажа «Шэньчжоу-15». Изображение сгенерировано Grok Открытие было сделано...
Почему иногда ChatGPT «говорит» как пациент с нарушением речи? Учёные нашли ключ к улучшению языковых моделей
Учёные Токийского университета обнаружили неожиданную связь между работой популярных языковых моделей, таких как ChatGPT, и нарушениями речи у людей. Исследование, опубликованное в мае 2025 года в журнале «Advanced Science», показало, что системы искусственного интеллекта, генерирующие текст, могут «заблуждаться» почти так же, как пациенты с афазией Вернике — заболеванием, при...
Океан станет гигантским аккумулятором для возобновляемой энергии: Германия создает подводные хранилища энергии
Немецкие ученые из Института Фраунгофера предлагают революционное решение для хранения возобновляемой энергии — гигантские бетонные сферы, погруженные на дно океана. Эта технология, разработанная в рамках проекта StEnSea (Stored Energy in the Sea), может стать альтернативой наземным системам хранения, минимизируя использование земельных ресурсов. Фото: Fraunhofer Сферы...
Искусственный интеллект стал врачом в новой клинике: ИИ-врач работает в Саудовской Аравии
Китайская компания Synyi AI открыла в Саудовской Аравии первую клинику, где искусственный интеллект под именем «Доктор Хуа» самостоятельно диагностирует пациентов. Проект, запущенный в апреле 2025 года в регионе Аль-Ахса в сотрудничестве с местной Almoosa Health Group, направлен на замену врачей первичного звена ИИ-системами. Изображение сгенерировано Grok Пациенты...