В процессорах Intel обнаружена новая уязвимость

Специалисты в области информационной безопасности обнаружили новую уязвимость. Ей подвержены все современные процессоры Intel Core и Xeon. И, как и в случае с Meltdown и Spectre, эта уязвимость потенциально может опасной.

Что известно об уязвимости

Она называется Lazy FP State Restore и эксплуатирует функцию оптимизации производительности lazy FP state restore. Технически это набор команд для хранения и восстановления состояний регистров блока вычислений с плавающей точкой (Floating Point Unit, FPU). Они могут работать в режимах «lazily» (лениво) и «eagerly» (активно). Уязвимость же позволяет получить доступ к регистрам и данным в них, которые относятся к другому процессу.

Intel

Это потенциально позволяет получить доступ к информации б активности других приложений, ключам шифрования и прочему. Как отмечается, проблема есть в процессорах, начиная Sandy Bridge (2011 год) и до самых современных. При этом процессоры AMD такой проблеме не подвержены.

Что предпринимают разработчики

Судя по данным бюллетеня безопасности компании Microsoft, там работают над патчем, который устранит проблему. Он будет опубликован в следующий день выпуска обновлений (Patch Tuesday) в июле. Со стороны Intel комментариев пока не поступало.

Отметим, что ранее процессоры Intel уже подвергались уязвимостям. Речь идёт о Meltdown и Spectre, которые нашли в прошлом году. А нынешней весной исследователи обнаружили в чипах еще 8 уязвимостей, которые получили общее название Spectre-NG.

Наконец, технология Intel Management Engine была названа уязвимой. Эксперты Positive Technologies заявил, что уязвимость открывает хакерам доступ к большей части данных и процессов на устройстве. Пока неизвестно, закрыли ли эту брешь в Intel.

Источник: techpowerup

The post В процессорах Intel обнаружена новая уязвимость appeared first on Root Nation.

Root Nation
Другие новости раздела: Кратко по миру

Кратко по миру

КАК ИИ ЗАХВАТИТ НАШУ ЖИЗНЬ | РАЗБОР

💸Получите шанс выиграть до 5 000 000 рублей со СберИнвестициями: 💰Нужны перемены? Рассчитайте кредитный потенциал для вашего бизнеса в СбербанкОнлайн и оформите кредит по сниженной на 3% ставке.

Кратко по миру

THE LINE — ГОРОД БУДУЩЕГО | РАЗБОР

💠Первая умная LED-одежда и аксессуары Cyberpix: По промокоду Droider скидка 15% 🤟Мы в телеграм) Все то, о чем еще несколько десятилетий назад писали фантасты, кажется, становится реальностью. Вот и

Кратко по миру

ЭЛЕКТРОМОБИЛЬ ОТ XIAOMI: TESLA НАПРЯГЛАСЬ? | РАЗБОР

📺Этот и другие QLED Телевизоры HYUNDAI на официальном сайте Реклама. ООО Мерлион. ИНН 7719269331. erid: 2Vtzqvm6aL2 Секретная империя XIAOMI: 🤟Мы в телеграм) Один из самых ожидаемых гаджетов года —

Кратко по миру

МЕТАЛИНЗЫ - ЭТО РЕВОЛЮЦИЯ | РАЗБОР

🌐Единое пространство для бизнес-коммуникации и совместной работы МТС Линк — 🤟Мы в телеграм) Сегодня мы поговорим о металинзах. Это абсолютно новая технология, которая может изменить мир мобильной

Похожие публикации

Android Smart TV BOX

Уязвимость в ТВ-приставках HK1 позволяет похищать пароли и переписку

Команда Sick.Codes обнаружила в ТВ-приставках Hindotech HK1 уязвимость, позволяющую злоумышленникам выполнить код с правами суперпользователя и в итоге похитить токены авторизации в соцсети,

Лента про iOS

В WhatsApp нашли критическую уязвимость. Она позволяет взломать вас при помощи MP4-файла

Проблема актуальна как для Android, так и для iOS.

Лента про iOS

Уязвимость в iOS позволяет установить перманентный джейлбрейк на миллионы iPhone

Это касается всех устройств, начиная с iPhone 4S и заканчивая iPhone X.

Кратко по миру

В основах USB найдена серьезная уязвимость, которую невозможно исправить

Специалисты по безопасности Карстен Нол и Джейкоб Лелл нашли очень серьезную и неустранимую уязвимость в стандарте USB, которая позволяет злоумышленникам очень легко получить доступ к устройству

Android Smart TV BOX

Медиаплеер VLC критически небезопасен

VLC является одним из самых популярных кроссплатформенных медиаплееров во всем мире, во многом благодаря тому, что он полностью бесплатный и с открытым исходным кодом. Немецкое агентство

android

В Android новая опасная уязвимость. Вас могут взломать при помощи видео

Это касается всех смартфонов на Android с 7.0 по 9.0.

android

Heartbleed и Android

Мы уже писали про обнаруженную в некоторых версиях OpenSSL уязвимость Heartbleed здесь. Несмотря на то, что эта уязвимость относится к типу server-side и ей подвержены серверы, большое количество

android

В смартфонах Samsung, Xiaomi и Huawei нашли опасную уязвимость. Она открывает полный доступ к системе

Пока приложения из непроверенных источников лучше не устанавливать.