Платим блогерам
Блоги
Moleculo
Множеству процессоров потребуются новые «заплатки».

реклама

В последнее время мы часто слышали об уязвимостях Meltdown и Spectre, казалось, что опасность уже позади, ведь специалисты внедрили множество исправлений. Но нет, найдена очередная уязвимость, она относится к разновидности Spectre и опасна для множества поколений процессоров Intel и Arm, про AMD пока ничего неизвестно. Уязвимость была обнаружена в результате сотрудничества исследователей безопасности VUSec и компании Intel, это производная от Spectre V2, более расширенная и опасная, сообщил ресурс Phoronix накануне.

Уязвимость назвали BHI, сокращённо от Branch History Injection. Как объясняется, существующие средства защиты Intel eIBRS и Arm CSV2, реализованные на аппаратном уровне, работают, но поверхность атаки BHI шире. В конечном итоге это позволяет добиться утечки произвольной области памяти ядра и тем самым получить доступ к конфиденциальной информации. Все это было подтверждено с помощью экспериментального эксплойта.

реклама

Intel и Arm опубликовали списки процессоров, которые подвержены новой уязвимости. В списке Intel присутствуют семейства начиная от Haswell и заканчивая самыми современными Alder Lake. В списке Arm также много ядер, включая линейку Cortex и Neowin. Ядра A15, A57, A78, X1, X2, а также N1, N2 и многие другие в зоне риска. На данный момент компании работают над новыми «заплатками». Подробнее о BHI также можно узнать в публикации VUSec.

Источник: phoronix.com
2
Показать комментарии (2)

Популярные новости

Сейчас обсуждают