В процесорах Intel знайшли нову уразливість
Опубликованно 27.07.2018 00:15
В процесорах Intel знайдена чергова вразливість. Точніше кажучи, новий варіант відомої вразливості Spectre. Його виявили дослідники в області безпеки Володимир Кириански (Vladimir Kiriansky) і Карл Вальдспургер (Carl Waldspurger), які можуть претендувати на винагороду у розмірі 100 000 доларів, оголошений компанією Intel в якості нагороди за виявлення вразливостей в її процесорах.
Нова уразливість, як і більшість інших варіантів Spectre, експлуатує особливості реалізації спекулятивного виконання. Шкідлива програма може змінювати покажчики на функції і адреси повернення в механізмі спекулятивного виконання, тим самим переводячи потік даних, так що дані з захищених адресних просторів пам'яті стають доступними для інших програм. Ці дані можуть бути будь-якими, включаючи криптографічні ключі, паролі та іншу конфіденційну інформацію.
Список нових вразливостей, включаючи цю, компанія Intel має опублікувати до кінця тижня. Очікується також, що виробник анонсує щоквартальний випуск оновлення мікрокоду процесорів, щоб заспокоїти корпоративних клієнтів.
Категория: Новости