В процессорах Intel обнаружился новый вариант уязвимости Spectre
Точнее в них был обнаружен новый вариант уязвимости Spectre, обнаруженной в самом начале этого года, сообщает ресурс The Register. «Шо, опять?» Да, слова волка из известного советского мультфильма как нельзя лучше описывают очередную новость об обнаружении в процессорах Intel очередной серьёзной уязвимости безопасности.
Конкретно эта «дыра» позволяет изменять указатели функций и адресов возврата в механизме спекулятивного исполнения. Обнаруженная уязвимость использует особенности подхода к спекулятивному исполнению команд в процессорах Intel, собственно, как и другие подвиды уязвимости Spectre. Это позволяет перенаправить поток информации таким образом, что данные из защищённых областей памяти становятся доступными программам, которые не должны иметь к ним доступ.
Так что браузеры, и другие приложения, использующие механизмы anti-Spectre должны быть безопасными. Хорошая новость заключается в том, что «заплатки», выпущенные для устранения первого варианта Spectre должны по крайней мере препятствовать атакам с использованием новой уязвимости.
Ожидается, что Intel анонсирует его выпуск до конца недели. Скорее всего данная уязвимость, вместе с рядом других, будет устранена вместе с очередным обновлением микрокода для процессоров.
Конкретно эта «дыра» позволяет изменять указатели функций и адресов возврата в механизме спекулятивного исполнения. Обнаруженная уязвимость использует особенности подхода к спекулятивному исполнению команд в процессорах Intel, собственно, как и другие подвиды уязвимости Spectre. Это позволяет перенаправить поток информации таким образом, что данные из защищённых областей памяти становятся доступными программам, которые не должны иметь к ним доступ.
Точнее в них был обнаружен новый вариант уязвимости Spectre, обнаруженной в самом начале этого года, сообщает ресурс The Register. «Шо, опять?» Да, слова волка из известного советского мультфильма как нельзя лучше описывают очередную новость об обнаружении в процессорах Intel очередной серьёзной уязвимости безопасности.
Ожидается, что Intel анонсирует его выпуск до конца недели. Скорее всего данная уязвимость, вместе с рядом других, будет устранена вместе с очередным обновлением микрокода для процессоров.
Так что браузеры, и другие приложения, использующие механизмы anti-Spectre должны быть безопасными. Хорошая новость заключается в том, что «заплатки», выпущенные для устранения первого варианта Spectre должны по крайней мере препятствовать атакам с использованием новой уязвимости.
Дата публикации: 11.07.2018
Ещё новости
26.08.2022 Флагман Xiaomi возвращается к истокам. Xiaomi 13 получит плоский экран впервые с момента выпуска Xiaomi Mi 9
Последним флагманом компании с плоским экраном был Xiaomi Mi 9. По данным инсайдера, известного под ником Digital Chat Station, будущий флагман Xiaomi — Xiaomi 13 — получит плоский экран. ...
26.08.2022 20 000 потоковых процессоров, 36 ГБ памяти и шина разрядностью 512 бит. AMD работает над видеокартой-монстром, но она выйдет нескоро
Информатор приписывает ей компоновку с 13 (!) чиплетами: четырьмя модулями GCD (Graphics Compute Dies) и девятью MCD (Memory Complex Dies). Инсайдер принес очень интересные новости относительно перспе...
27.08.2022 В океане обнаружены колоссальные залежи сахара, о существовании которых не знали даже эксперты
Это означает, что концентрация сахара на морском дне примерно в 80 раз выше, чем в обычной почве. Сахар поступает в виде сахарозы (основного ингредиента сахара, используемого на кухне), и высвобождает...
27.08.2022 Власти Италии обратились к экстрасенсу, чтобы тот спас всех от засухи
Такое решение вызвано серьезными последствиями аномальной жары лета 2022 года: два из пяти источников воды коммуны пересохли. В северном регионе Италии, коммуна Баярдо, Лигурия, местные власти обрати...
27.08.2022 Видео: геймплейный трейлер стильного экшена Gungrave G.O.R.E. с безжалостным антигероем
R.E. Разработчики из Iggymob совместно с издательством Prime Matter представили геймплейное видео Gungrave G.O. — стильного экшен-шутера, в котором игрок сможет перевоплотиться в брутального антигер...
Все новости