Контракти.ua

996  —  11.07.18
Новая уязвимость обнаружена в процессорах Intel
Новая уязвимость обнаружена в процессорах Intel

В процессорах Intel обнаружена очередная уязвимость. Точнее говоря, новый вариант известной уязвимости Spectre.

Его выявили исследователи в области безопасности Владимир Кириански (Vladimir Kiriansky) и Карл Вальдспургер (Carl Waldspurger), которые могут претендовать на вознаграждение в размере 100 000 долларов, объявленное компанией Intel в качестве награды за обнаружение уязвимостей в ее процессорах.

Новая уязвимость, как и большинство других вариантов Spectre, эксплуатирует особенности реализации спекулятивного выполнения. Вредоносная программа может изменять указатели на функции и адреса возврата в механизме спекулятивного исполнения, тем самым перенаправляя поток данных, так что данные из защищенных адресных пространств памяти становятся доступными для других программ.

Эти данные могут быть любыми, включая криптографические ключи, пароли и другую конфиденциальную информацию. Список новых уязвимостей, включая эту, компания Intel должна опубликовать до конца недели.

Ожидается также, что производитель анонсирует ежеквартальный выпуск обновлений микрокода процессоров, чтобы успокоить корпоративных клиентов.

Статьи по теме
В Windows найдена опасная уязвимость
В Windows найдена опасная уязвимость

Агентство национальной безопасности (АНБ) США предупредило Microsoft об обнаружении новой опасной уязвимости в ее операционных системах. Она подвергает опасности пользователей Windows 10 и двух последних версий серверной Windows Server.
15.01.20 — 666

В новой версии macOS нашли уязвимость
В новой версии macOS нашли уязвимость

Любой пользователь может получить права администратора. Эксперты обнаружили в macOS High Sierra уязвимость, которая позволяет получить права администратора на компьютере.
30.11.17 — 876