Сенсація

Intel повідомляє про нову вразливість у своїх процесорах

Представники компанії Intel і її партнерів поділилися детальнішою інформацією про нову уразливість в процесорах, яка отримала назву L1 Terminal Fault (L1TF).

Уразливість використовує спекулятивне виконання команд і працює на чіпсетах Intel, які вийшли за сім останніх років, повідомляється на офіційному сайті Intel.

Уразливість заснована на особливостях перевірки наявності та доступності даних у фізичній пам’яті при зверненні за адресою віртуальної пам’яті. Завдяки експлуатації вразливостей зловмисники можуть отримати доступ до кешу першого рівня (L1).

Оновлення безпеки, що закривають уразливості або ускладнюють їх використання, вже випущені для Windows, ядра і деяких дистрибутивів Linux, а також деяких віртуальних машин і гіпервізора. За даними Intel, в більшості випадків оновлення не знизять продуктивність комп’ютерів навіть на один відсоток, хоча для деяких випадків тести показали падіння на сім відсотків. Оновлення повинні забезпечити надійний захист для більшості користувачів.

Це головним чином захист від ситуацій, коли IT-адміністратор або постачальник хмарних обчислень не можуть гарантувати захист всіх віртуальних операційних систем. Рішення про додаткові кроки залежить від використовуваного системного програмного забезпечення, робочого навантаження і оцінки клієнтом загроз безпеки.

Нагадаємо, спеціалісти з безпеки Google 3 січня повідомили про виявлені вразливості в процесорах Intel, AMD і ARM. За їхніми словами, зловмисники можуть скористатися цими “дірками” для перегляду системної пам’яті, яка має бути недоступною.

Хтось несанкціоновано може читати паролі, ключі шифрування або іншу конфіденційну інформацію. Згадані уразливості також можуть вплинути на роботу комп’ютерів з графічними програмами або великими електронними таблицями. Швидкість обробки даних може знижуватися на 50%.

Раніше Microsoft запустила нову програму виплати грошових винагород з максимальним розміром виплати в $250 тис. За виявлення вразливостей, схожих на Meltdown і Spectre.

Підпишіться на групу «СВІДОК» у Facebook

Більше актуальних новин дивіться в програмі “Свідок” на телеканалі НТН по буднях – 8.30, 12.30, 16.30, 19.00, 23.15, і щосуботи о 19.00.

Loading...
Загрузка...