Spoileri, cpus-Intel-ydin, johon uusi haavoittuvuus vaikuttaa
Sisällysluettelo:
- SPOILER on viimeisin keksitty spekulatiivinen hyökkäys Intel-prosessoreille
- Vaikuttaa Core-, AMD- ja ARM-siruilla ei ole tätä ongelmaa
Vuoden 2018 alkupuolella prosessorien maailmaa ravistelivat Spectre- ja Meltdown- haavoittuvuudet, jotka vaikuttivat pääasiassa Inteliin. Nyt suuri uusi haavoittuvuus on tulossa , tämä on SPOILER.
SPOILER on viimeisin keksitty spekulatiivinen hyökkäys Intel-prosessoreille
Spectre ja Meltdown olivat ensimmäisiä prosessorien haavoittuvuuksien uudesta luokasta, hyödyntäen spekulatiivista suoritusta, jotta hakkerit voivat käyttää aiemmin käyttökelvottomia tietoja. Onneksi näitä haavoittuvuuksia on erittäin vaikea hyödyntää, eikä mikään tunnettu haittaohjelma ole käyttänyt niitä, ainakin sikäli kuin tiedämme.
SPOILER on viimeisin keksitty spekulatiivinen hyökkäys. Nimi "SPOILER" tulee tilan spekulatiivisesta luonteesta ja siitä, kuinka ongelma pilaa olemassa olevat turvatoimenpiteet. Tällä hetkellä SPOILERin tiedetään vaikuttavan vain Intel-prosessoreihin, erityisesti Core-sarjaan.
Vaikuttaa Core-, AMD- ja ARM-siruilla ei ole tätä ongelmaa
Sekä AMD- että ARM-prosessoreita tutkittiin, jotka voidaan lukea täältä, vaikka kumpikaan niistä ei käyttäytynyt samalla tavalla kuin Intel-sirut. Ongelman havaittiin vaikuttavan Intel-prosessoreihin käytetystä käyttöjärjestelmästä riippumatta ja toimivan sekä virtuaalikoneissa että hiekkalaatikkoympäristöissä.
Kuten ilmoitettiin, Intelille ilmoitettiin SPOILERista 1. joulukuuta 2018, ja toistaiseksi yrityksellä ei ole toistaiseksi mitään korjauksia ongelman ratkaisemiseksi.
Puhuessaan Rekisterille Ahmad Moghimi, yksi SPOILER- artikkelin kirjoittajista, totesi, että ”Henkilökohtainen mielipiteeni on, että muistialijärjestelmään on erittäin vaikea tehdä muutoksia, eikä mikään sellainen, joka voidaan helposti korjata mikrokoodilla. menettämättä valtavaa suorituskykyä ", lisäämällä " En usko, että tulemme näkemään korjausta tämän tyyppiseen hyökkäykseen seuraavien viiden vuoden aikana. Se voi olla syy siihen, miksi he eivät ole julkaisseet CVE: tä. "
Linuxilla on uusi haavoittuvuus, joka vaikuttaa androidiin
Linuxissa on löydetty uusi haavoittuvuus, joka vaikuttaa myös Androidiin ja antaa hakkereille pääsyn laitteisiin.
Jcc erratum, cpus-Intelin uusi haavoittuvuus vaikuttaa suorituskykyyn
JCC Erratum, Intel on paljastanut 77 haavoittuvuutta prosessoreista grafiikkaan ja jopa ethernet-ohjaimiin.
Zombieload v2, uusi uusi haavoittuvuus, joka vaikuttaa sisä Cascade Lake
Kaikkien Haswell-pohjaisten Intel-suorittimien uusimpiin Cascade Lake -suorittimiin asti on todettu olevan alttiita Zombieload V2: lle.