Site icon Pingvin.Pro

В процесорах Intel виявили уразливість CacheOut

Intel

В процесорах Intel було виявлено уразливість під назвою CacheOut. Назву вона отримала на честь здатності експлуатувати витік даних, що зберігаються в кеш-пам’яті ЦП. У класифікаторі уразливостей вона позначена CVE-2020-0549: L1D Eviction Sampling (L1Des) Leakage. Рейтинг небезпеки становить 6.5. Попри те, що Intel виправляла безліч подібних експлойтів, присутніх на її процесорах, виявлена атака все ж могла статися. Перелік процесорів компанії, які постраждали, зображений на фото.




CacheOut краде дані з кешу L1 ЦП і робить це вибірково. Замість того, щоб чекати, поки дані стануть доступними, уразливість може вибрати, які дані викрасти. «Перевага» цього експлойта полягає в тому, що він може порушувати практично всі апаратні доменні області безпеки. Щоб усунути цю проблему, корпорація Intel надала оновлення мікрокоду для усунення недоліків архітектури і рекомендувала можливі заходи щодо усунення для всіх постачальників ОС. Тому ви будете захищені, щойно ваша ОС отримає нове оновлення. Зазначається, що процесори AMD не схильні до цієї уразливості.