16 ноября 2025

eur = 95.10 1.40 (1.50 %)

btc = 96 039.00$ 168.84 (0.18 %)

eth = 3 215.81$ 58.50 (1.85 %)

ton = 1.85$ 0.01 (0.50 %)

usd = 81.13 0.53 (0.65 %)

eur = 95.10 1.40 (1.50 %)

btc = 96 039.00$ 168.84 (0.18 %)

Обнаружена уязвимость, затрагивающая все серии процессоров Intel

1 минута на чтение
Обнаружена уязвимость, затрагивающая все серии процессоров Intel

Исследователи из Вустерского политехнического института и университета в Любеке обнаружили уязвимость в процессорах Intel. Об этом специалисты рассказали в опубликованном документе.

Обнаружена уязвимость, затрагивающая все серии процессоров Intel

Проблема исследователями названа Spoiler — она затрагивает все поколения чипов компании Intel, начиная с первого. Благодаря новой уязвимости злоумышленники могут использовать работу памяти компьютера, предоставляя доступ к данным запущенным программам. В таком случае под атаку могут попасть конфиденциальные данные пользователей, в том числе логины и пароли, а также другая чувствительная информация.

Исследователи рассказали, что Spoiler эксплуатирует буфер изменения порядка обращения (Memory Order Buffer, — прим. КД). Уязвимость может в 256 раз ускорять атаку с помощью эксплоита Rowhammer. Для этого предполагается запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных:

Основная причина для [действия] Spoiler кроется в уязвимой реализации спекулятивной адресации, задействованной в проприетарной подсистеме памяти [чипов] Intel, что ведёт к прямым утечкам временной активности вследствие конфликта физических адресов, объясняют специалисты.

По словам исследователей, злоумышленники могут получать доступ к чувствительной информации благодаря тем самым конфликтам физических адресов, но для этого нужно иметь как минимум доступ к системе на уровне простого пользователя, что не является особо сложной задачей.

Специалисты подчёркивают, что обнаруженная уязвимость также может использоваться и во вкладке браузера с помощью кода JavaScript, — Spoiler способен многократно ускорять работу браузерного эксплоита.

Стоит отметить, что Spoiler не связан с уязвимостями Spectre и Meltdown, которые были обнаружены ещё в 2017 году. Исследователи уверяют, что принятые меры по борьбе с ними никак не защитят процессоры от Spoiler и от него защититься можно будет лишь при физической реорганизации чипов — на это может уйти до 5 лет.

В компании Intel заявили, что знают об этой уязвимости — они были предупреждены ещё в ноябре 2018 года, но уверяют, что программное обеспечение от использования Spoiler можно защитить с помощью безопасных методов разработки с учётом атак по побочным каналам.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000

ГигаЧат: коротко о главном

Представлена рабочая копия Pip-Boy 3000

Полная версия 
В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

ГигаЧат: коротко о главном

В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 450
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы