На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

FiNE NEWS

2 015 подписчиков

Свежие комментарии

  • Walery
    Ленинградцы в Отечественную выстояли!  Санкт-Питерцы город и с ним Страну тихо-тихо сдают...   Аз.  и азеры сегодня н...«Мы можем, и нам ...
  • Walery
    По всему с мероприятиями по Одессе надо поспешать - для начала как вариант - окружить!  Мнение "постороннего" - разве...СМИ: разведка РФ ...
  • Владимир Аверков
    Козак-ещё тот пряник...имею опыт обращения к нему....да и почитать про его карьеру очень интересно и познавательно...«Устал жить как и...

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных

Исследователи из ETH Zürich обнаружили новую уязвимость в современных процессорах Intel, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из памяти. Проблема, названная Branch Privilege Injection (BPI), связана с ошибками в работе механизма предсказания ветвлений процессора.

Это делает возможным обход защитных барьеров и утечку данных, включая содержимое кэша и оперативной памяти других пользователей процессора.

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных
Изображение сгенерировано Grok

Уязвимость, получившая идентификатор CVE-2024-45332 (CVSS v4: 5.7), затрагивает все современные процессоры Intel. По словам Кавеха Разави, руководителя группы компьютерной безопасности ETH Zürich, атака использует так называемые «условия гонки предсказателя ветвлений» (BPRC), возникающие при переключении процессора между задачами пользователей с разными уровнями доступа.

Одновременно исследователи из Vrije Universiteit Amsterdam раскрыли новую категорию атак Spectre v2 под названием Training Solo. Эти атаки, обозначенные как CVE-2024-28956 (CVSS v4: 5.7) и CVE-2025-24495 (CVSS v4: 6.8), позволяют злоумышленникам перехватывать управление в пределах одного домена (например, ядра системы) и извлекать данные ядра со скоростью до 17 КБ/с. Уязвимости угрожают полной компрометацией изоляции между пользователями, включая сценарии атак «пользователь-пользователь» и «гость-хост».

Intel уже выпустила обновления микрокода для устранения этих уязвимостей. AMD, в свою очередь, уточнила рекомендации по защите от атак Spectre и Meltdown, особо отметив риски, связанные с использованием классического Berkeley Packet Filter (cBPF).

Источник
Ссылка на первоисточник
наверх