Сегодня 27 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

В процессорах Intel обнаружена новая уязвимость, заплаток пока нет

Парад обнаруженных в процессорах Intel уязвимостей продолжили новые виды атаки на кеш. Заплаток для них пока нет. В Intel определили угрозу как средней тяжести.

Исследователи из Университетов Мичигана и Аделаиды опубликовали информацию об обнаружении новой тотальной уязвимости процессоров Intel к атакам злоумышленников. Атака названа CacheOut и получила официальное обозначение CVE-2020-0549. «Дыры» присутствуют во всех процессорах компании, выпущенных до четвёртого квартала 2018 года включительно. Более новые процессоры, вероятно, инертны к атаке CacheOut, поскольку Intel ранее выпускала патчи для защиты от похожих уязвимостей. Но это не точно.

Атака CacheOut представляется исследователям более опасной, чем атаки Spectre и Meltdown и другие атаки на кеш процессоров по побочным каналам. В процессе постановочных атак выяснилось, что CacheOut позволяет получить конкретные данные из кеша, а не набор часто бессмысленных данных. Компания Intel, как это заведено, была сразу же уведомлена о найденной уязвимости, и до открытой публикации исследования успела принять определённые меры. Тем не менее, заплатки и микрокод для BIOS всё ещё разрабатываются и будут предоставлены для установки позже.

К счастью для пользователей, уязвимость CacheOut нельзя реализовать через JavaScript, поэтому атака через интернет-странички невозможна. Уязвимости должны бояться поставщики облачных сервисов. Атака CacheOut вскрывает даже защищённые области памяти в процессорах Intel, которые должна защищать технология Intel SGX. Также она реализуется через виртуальные машины. Процессоры AMD не используют похожих инструкций, которые атакует CacheOut, а вот процессоры IBM и ARM, вероятно, подвержены новой уязвимости.

Исследователи изучили работу атаки CacheOut на немодифицированное ядро Linux. В частности, возможно враждебное воздействие на блок защиты от атак переполнения буфера (на метки стека ядра stack canaries) и на перемешивание (рандомизацию) размещения адресного пространства ядра (KASLR). Атака позволяет сбросить расшифрованные данные в кеш и идентифицировать их после прочтения и анализа. Подробнее об этом сообщается на специально созданном сайте Сacheoutattack, где также есть ответы на важные вопросы о новой уязвимости. Основные моменты мы сообщили, но вдруг там появится что-то новое.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Еженедельный чарт Steam: Cyberpunk 2077 вернулась в лидеры и достигла онлайна уровня декабря 2020 года 36 мин.
Tony Hawk’s Pro Skater 1 + 2 доберётся до Steam на следующей неделе — сборник пробыл эксклюзивом Epic Games Store больше трёх лет 2 ч.
Новый трейлер рассекретил дату выхода The Talos Principle 2 — в российском Steam доступен предзаказ 3 ч.
Облачный рынок Китая продемонстрировал умеренный рост во II квартале 2023 года 3 ч.
Потусторонний боевик Banishers: Ghosts of New Eden от создателей Life is Strange и Vampyr не выйдет 7 ноября — объявлена новая дата релиза 5 ч.
Sony прокомментировала заявления о взломе «всех систем» компании в результате хакерской атаки 5 ч.
Утечка: в октябре подписчикам PS Plus раздадут The Callisto Protocol и не только 6 ч.
Консольные игры по консольным ценам: App Store раскрыл стоимость ремейка Resident Evil 4 для iPhone 15 Pro 7 ч.
Yandex Cloud запустила ряд новых сервисов и открыла исходный код системы аналитики DataLens 8 ч.
Apple сегодня подтвердит в суде, что поисковик Google лучший в мире 8 ч.
Corsair выпустила премиальной комплекты памяти Dominator Titanium DDR5 с частотой до 8000 МГц и изменяемыми радиаторами 18 мин.
Xiaomi представила международную версию фитнес-браслет Smart Band 8 за €40 21 мин.
Новая статья: Обзор блока питания Chieftec Polaris 3.0 PPS-850FC-A3: в будущее без оглядки 26 мин.
Из Intel ушел главный маркетолог графического подразделения Райан Шраут 27 мин.
Итальянцы построят ЦОД Trentino Data Mine в доломитовой шахте Сан-Ромедио 3 ч.
Google анонсировала трансатлантический интернет-кабель Nuvem, связывающий США, Бермуды и Португалию 3 ч.
7-нм кристалл нашумевшего процессора Huawei показался на фото с кастомными ядрами и огромным ISP 4 ч.
Toshiba представила жёсткие диски ёмкостью 22 Тбайт 4 ч.
Ещё один шаг к экологичной авиации: Rolls-Royce доработала авиадвигатель, чтобы он смог взлетать на водороде 4 ч.
Be quiet! представила СЖО Pure Loop 2 с радиаторами до 360 мм и возможностью дозаправки 5 ч.