Root NationBalitabalita sa ITIsang bagong kahinaan ang natuklasan sa mga processor ng Intel

Isang bagong kahinaan ang natuklasan sa mga processor ng Intel

-

Natuklasan ng mga espesyalista sa larangan ng seguridad ng impormasyon ang isang bagong kahinaan. Lahat ng modernong Intel Core Xeon processor ay madaling kapitan dito. At, tulad ng sa Meltdown at Spectre, ang kahinaan na ito ay potensyal na mapanganib.

Ano ang nalalaman tungkol sa mga kahinaan

Ito ay tinatawag na Lazy FP State Restore at sinasamantala ang lazy FP state restore na feature sa pag-optimize ng performance. Sa teknikal, ito ay isang hanay ng mga utos para sa pag-iimbak at pagpapanumbalik ng mga estado ng mga rehistro ng Floating Point Unit (FPU). Maaari silang gumana sa "tamad" (tamad) at "sabik" (aktibo) na mga mode. Ang kahinaan ay nagbibigay-daan sa pag-access sa mga rehistro at data sa mga ito na kabilang sa isa pang proseso.

Intel

Ito ay potensyal na nagbibigay-daan sa iyo upang ma-access ang impormasyon tungkol sa aktibidad ng iba pang mga program, encryption key, at higit pa. Tulad ng nabanggit, ang problema ay nasa mga processor, simula sa Sandy Bridge (2011) at hanggang sa mga pinakamodernong. Kasabay nito, ang mga processor ng AMD ay hindi madaling kapitan ng problemang ito.

Ano ang ginagawa ng mga developer

Sa paghusga sa bulletin ng seguridad ng kumpanya Microsoft, doon ay gumagawa sila ng isang patch na aayusin ang problema. Ipa-publish ito sa susunod na Patch Martes sa Hulyo. Wala pang natatanggap na komento mula sa Intel.

Dapat tandaan na ang mga naunang processor ng Intel ay nalantad sa mga kahinaan. Pinag-uusapan natin ang tungkol sa Meltdown at Spectre, na natagpuan noong nakaraang taon. At ngayong tagsibol, natuklasan ng mga mananaliksik ang 8 higit pang mga kahinaan sa mga chips, na nakatanggap ng pangkalahatang pangalan na Spectre-NG.

Нарешті, технологія Intel Management Engine була названа вразливою. Експерти Positive Technologies заявив, що уразливість відкриває хакерам доступ до більшої частини даних і процесів на пристрої. Поки невідомо, чи закрили цю прогалину у Intel.

Pinagmulan: techpowerup

Mag-sign up
Abisuhan ang tungkol sa
bisita

0 Comments
Naka-embed na Mga Review
Tingnan ang lahat ng komento