Войти

В процессорах Intel нашли неустранимую уязвимость

1640
2
+3
Источник изображения: Фото: Charles Krupa / AP

Группа специалистов из американских и европейских университетов обнаружила новую уязвимость в процессорах Intel. Брешь в системе получила название Load Value Injection (LVI), принцип атаки с помощью данной уязвимости описан на сайте LVI.

Ошибка базируется на других видах уязвимостей системы, в частности, Meltdown. В отличие от обнаруженной в 2017 году аппаратной проблемы, которая основана на извлечении данных, LVI работает по противоположному принципу. Уязвимость позволяет внедрять данные злоумышленника в программу-жертву и выполнять необходимые операции. С помощью Load Value Injection хакер получает доступ к приватной информации пользователя.

Эксперты заметили, что новая неустранимая уязвимость распространяется на процессоры Intel. В частности, LVI может быть использована на процессорах семейства Xeon E5, E3-1200, E7-8800, E-2200, Intel Core десятого поколения, базирующихся на микроархитектуре Ice Lake. Специалисты уточнили, что уязвимость была обнаружена в апреле 2019 года и о ней сразу стало известно Intel.

Производитель процессоров уже выпустил соответствующие патчи безопасности. Ученые полагают, что для проникновения в систему хакер нуждается в локальном доступе к целевому компьютеру, однако есть вариант заражения устройства с помощью JavaScript посредством удаленной атаки. Load Value Injection является неустранимой, однако софтверные патчи существенно снижают вероятность взлома.

В начале марта российская компания Positive Technologies рассказала о новой неустранимой уязвимости для чипсетов Intel. Ошибка позволяет изменять корневой ключ взламываемой платформы и получать доступ к зашифрованным на устройстве данным. Под угрозой находятся все выпущенные за последние пять лет чипсеты Intel.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Проекты
Похожие новости
03.11.2006
Госдеп прощает гражданских
31.10.2006
В космос на частнике
19.10.2006
Авиационной холдинговой компании "Сухой" исполнилось 10 лет
18.10.2006
Россия готова предложить странам ОЧЭС ресурсы 15 новых спутников
17.10.2006
Россия и НАТО впервые проводят в Москве командно-штабное учение по ПРО на ТВД
02.10.2006
Рассказы генерального конструктора Часть 2
01.09.2006
Состояние и перспективы космической деятельности Российской Федерации
2 комментария
№1
12.03.2020 14:14
глядишь не случайно,просто оставленное "окно" для своих ребят
+4
Сообщить
№2
12.03.2020 14:25
Цитата, неравнодушный сообщ. №1
глядишь не случайно,просто оставленное "окно" для своих ребят

Вне всяких сомнений.

Vault 7 тому яркое подтверждение
Для тех кто не в курсе можно начать с вики
https://ru.wikipedia.org/wiki/Vault_7

Сейчас уже тема затерлась, но каждая новая "вдруг" обнаруженная "уязвимость" заставляет вспоминать об истоках.

Качество внутренних процедур по безопасности в США настолько ужасающе упало, что отдельные остолопы из АНБ/ЦРУ и прочих бюджетных кровопийц, оказались даже неспособны хранить профессиональные секреты по многочисленным "закладкам" заботливо заложенными как производителями software, так и в hardware (причем глубоко на  уровне кремния)

Большинство IT спецов сходятся во мнении, что проект перехода на UEFI изначально был пролоббирован в индустрии под давлением развед.сообществ стран альянса 5 глаз....
+2
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 10.05 09:26
  • 13
Американские «Гадюки» получат ракету большой дальности
  • 10.05 09:04
  • 1236
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 10.05 03:44
  • 4
Визит канцлера в Прибалтику. Все в этот день заставляет воскликнуть: переломный момент! (Der Spiegel, Германия)
  • 10.05 01:20
  • 0
В добавление к мифам - миф новейший, и ОЧЕНЬ надоедливый.
  • 09.05 23:17
  • 1
О некоторых заблуждениях касательно задач и возможностей танков.
  • 09.05 16:32
  • 2720
Как насчёт юмористического раздела?
  • 09.05 12:44
  • 14
Названа цена за вступление Молдавии в НАТО. Страна запылает, как Украина
  • 09.05 10:26
  • 10
В США показали испытания беспилотной подлодки на видео
  • 09.05 09:14
  • 1
Не верьте военной машине Вашингтона: Путин не собирается нападать на страны НАТО (Newsweek, США)
  • 09.05 09:01
  • 1
Китайская станция Chang'e-6 успешно вышла на окололунную орбиту
  • 09.05 08:55
  • 1
"Дни неприступных крепостей прошли". Украинский фронт вот-вот посыплется (Advance, Хорватия)
  • 09.05 02:07
  • 5
NASA успешно передало данные по лазерному лучу на 226 миллионов километров
  • 09.05 02:07
  • 1258
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 09.05 02:06
  • 2
Компания из США презентовала перепрограммируемую систему РЭБ
  • 08.05 19:09
  • 3
С аэродрома Новосибирского авиазавода 75 лет назад поднялся в воздух первый построенный здесь самолет