ხუთშაბათი, 2 მაისი, 2024 წ

დესკტოპის v4.2.1

Root NationსიახლეებიIT სიახლეებიIntel-ის პროცესორებში ახალი დაუცველობა აღმოაჩინეს

Intel-ის პროცესორებში ახალი დაუცველობა აღმოაჩინეს

-

ინფორმაციული უსაფრთხოების დარგის სპეციალისტებმა ახალი დაუცველობა აღმოაჩინეს. ყველა თანამედროვე Intel Core Xeon პროცესორი მგრძნობიარეა მის მიმართ. და, როგორც Meltdown-ისა და Spectre-ის შემთხვევაში, ეს დაუცველობა პოტენციურად საშიშია.

რა არის ცნობილი მოწყვლადობის შესახებ

მას ჰქვია Lazy FP State Restore და იყენებს ზარმაცი FP მდგომარეობის აღდგენის შესრულების ოპტიმიზაციის ფუნქციას. ტექნიკურად, ეს არის ბრძანებების ნაკრები მცურავი წერტილის ერთეულის (FPU) რეგისტრების მდგომარეობის შესანახად და აღდგენისთვის. მათ შეუძლიათ იმუშაონ "ზარმაცად" (ზარმაცულად) და "მომწონებლად" (აქტიური) რეჟიმში. დაუცველობა იძლევა წვდომას რეგისტრებსა და მათში არსებულ მონაცემებზე, რომლებიც მიეკუთვნება სხვა პროცესს.

Intel

ეს პოტენციურად საშუალებას გაძლევთ მიიღოთ ინფორმაცია სხვა პროგრამების აქტივობის შესახებ, დაშიფვრის გასაღებები და სხვა. როგორც აღინიშნა, პრობლემა არის პროცესორებში, დაწყებული Sandy Bridge-ით (2011) და დამთავრებული ყველაზე თანამედროვეებით. ამავდროულად, AMD პროცესორები არ არიან მიდრეკილნი ამ პრობლემისკენ.

რასაც დეველოპერები აკეთებენ

კომპანიის უსაფრთხოების ბიულეტენის მიხედვით ვიმსჯელებთ Microsoft, იქ მუშაობენ პატჩზე, რომელიც პრობლემას მოაგვარებს. ის გამოქვეყნდება ივლისის მომდევნო Patch სამშაბათს. Intel-ისგან კომენტარი ჯერ არ მიუღია.

უნდა აღინიშნოს, რომ ადრე Intel-ის პროცესორები დაუცველობას განიცდიდნენ. საუბარია Meltdown-ზე და Spectre-ზე, რომლებიც შარშან იპოვეს. და ამ გაზაფხულზე, მკვლევარებმა აღმოაჩინეს კიდევ 8 დაუცველობა ჩიპებში, რომლებმაც მიიღეს ზოგადი სახელი Spectre-NG.

საბოლოოდ, Intel Management Engine ტექნოლოგია გამოვლინდა დაუცველად. Positive Technologies-ის ექსპერტებმა განაცხადეს, რომ დაუცველობა ჰაკერებს აძლევს წვდომას მოწყობილობის მონაცემებსა და პროცესებზე. ჯერ არ არის ცნობილი, დაიხურა თუ არა ეს ხარვეზი Intel-ში.

წყარო: techpowerup

დარეგისტრირდით
შეატყობინეთ შესახებ
სასტუმრო

0 კომენტარები
ჩაშენებული მიმოხილვები
ყველა კომენტარის ნახვა
გამოიწერეთ განახლებები