У процесорах Intel знайшли нову вразливість
У процесорах Intel виявлено чергову вразливість. Точніше кажучи, новий варіант відомої вразливості Spectre. Його виявили дослідники в сфері безпеки Володимир Кіріанскі (Vladimir Kiriansky) і Карл Вальдспургер (Carl Waldspurger), які можуть претендувати на винагороду в розмірі 100 000 доларів, оголошену компанією Intel в якості нагороди за виявлення вразливостей в її процесорах.
Нова вразливість, як і більшість інших варіантів Spectre, експлуатує особливості реалізації спекулятивного виконання. Шкідлива програма може змінювати покажчики на функції і адреси повернення в механізмі спекулятивного виконання, тим самим перенаправляючи потік даних, тож дані з захищених адресних просторів пам’яті стають доступними для інших програм.
Ці дані можуть бути будь-якими, включаючи криптографічні ключі, паролі та іншу конфіденційну інформацію. Список нових вразливостей, включаючи цю, компанія Intel має опублікувати до кінця тижня. Очікується також, що виробник анонсує щоквартальний випуск оновлень мікрокоду процесорів, щоб заспокоїти корпоративних клієнтів.
За матеріалами: bigmir.net
Поділитися новиною