Войти

Миллионы компьютеров с процессорами Intel оказались под угрозой

1525
0
-1
Источник изображения: Фото: Globallookpress.com

Практически во всех процессорах Intel, выпущенных после 2011 года, найдена уязвимость под названием ZombieLoad. Ее можно использовать для кражи данных пользователей, пишет Wired. Ее наличие также подтвердили в Intel.

Атака осуществляется с помощью четырех ошибок в микрокоде чипа Intel. При этом процессоры AMD и построенные на архитектуре ARM не подвержены ей. По своей сути она напоминает Meltdown и Spectre, которые обнаружили в 2018 году и использовали ошибки в системе опережающего выполнения команд.

Во время применения опережающего выполнения команд система пытается предугадать, какие данные могут понадобиться для выполнения процессов, что повышает скорость работы системы. Если прогноз оказался ложным, то система сбрасывает результаты запроса данных. Во время атаки на процессор поступает большое количество данных, которое он не способен обработать, и заставляет его обращаться к микрокоду для предотвращения сбоя. В результате этой перегрузки ZombieLoad способна получить любые данные, используемые ядрами процессора, обходя ограничения.

"Атака ZombieLoad позволяет красть конфиденциальные данные и ключи во время доступа к ним компьютером, — пишут исследователи, обнаружившие уязвимость. — Это могут быть как личные данные пользователя, вроде истории браузера, содержимое веб-сайтов, пароли, так и системные данные, вроде ключей шифрования диска".

Указывается, что уязвимости подвержены все процессоры Intel, выпущенные после 2011 года (кроме Core 8-го и 9-го поколения, в которых имеется защита от атак спекулятивного исполнения), в том числе обычные ПК и ноутбуки, а также серверы. Apple, Microsoft и Google уже выпустили обновления, устраняющие уязвимость.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Проекты
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 02.05 00:02
  • 0
Комментарии к "В ВСУ допустили сценарий российского ядерного удара" и "На Западе обсуждают слова замкомандующего ВС ВСУ об опасности применения ТЯО РФ"
  • 01.05 21:30
  • 15650
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 01.05 18:56
  • 0
Комментарии к "На Украине заявили о применении «Ковра» российского Су-57" и к "В США объяснили появление «Ковра» у российского Су-57"
  • 01.05 18:06
  • 0
Комментарии к "В США констатировали исчезновение Су-57" и к "В США предложили «спасение» для российского ПАК ДА"
  • 01.05 15:00
  • 31
Путин сможет отправлять военных на защиту соотечественников от ареста за границей (The Times, Великобритания)
  • 01.05 10:17
  • 5
Экономике России предрекли тектонические изменения через 10 лет
  • 01.05 09:58
  • 1116
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 01.05 07:21
  • 6
Новейший российский «Союз-5» впервые запустят 2 апреля
  • 01.05 04:47
  • 0
Комментарий к "«Потешная флотилия». Европа создает новый военный альянс против России"
  • 01.05 03:46
  • 0
Комментарий к "Конфликт в Персидском заливе показал эффективность российской системы ПВО"
  • 01.05 02:08
  • 1
«Потешная флотилия». Европа создает новый военный альянс против России
  • 01.05 01:58
  • 1
Искусственный интеллект на поле боя
  • 30.04 23:53
  • 0
Комментарий к "Высокотехнологичные подводные лодки Путина бросают вызов НАТО в глубинах Атлантики (Bloomberg, США)"
  • 30.04 17:37
  • 0
Комментарий к "Названо наводящее ужас на ВСУ в тылу российское оружие"
  • 30.04 14:49
  • 1
НПЦ «ЭЛВИС» сорвал сроки разработки российского микропроцессора на замену микросхем Texas Instruments — компанию оштрафовали