В процессорах Intel найден новый класс уязвимостей — LVI, защита от которых радикально снижает производительность

В отличие от уязвимостей Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, присущих процессорам Intel, новая уязвимость работает в обратном направлении

Новый класс уязвимостей безопасности найден в процессорах Intel. Эти уязвимости могут привести к утечке конфиденциальной информации. Их можно закрыть на уровне программ и микропрограмм, но, если верить источнику, производительность при этом уменьшается «в 2–19 раз».

В процессорах Intel найден новый класс уязвимостей — LVI, защита от которых радикально снижает производительность

Полное устранение новых уязвимостей класса Load Value Injection (LVI) требует от Intel перепроектирования компиляторов программ. Уязвимость каталогизирована как CVE-2020-0551 и Intel-SA-00334. Ей нельзя воспользоваться удаленно, но можно атаковать виртуальный сервер из другого виртуального сервера, исполняемого на той же машине.

В процессорах Intel найден новый класс уязвимостей — LVI, защита от которых радикально снижает производительность

По словам исследователей, LVI отличается от таких уязвимостей, ранее обнаруженных в процессорах Intel, как Meltdown, Foreshadow, ZombieLoad, RIDL и Fallout, и не прикрывается никакими существующими мерами снижения рисков. Вместо прямой утечки данных от жертвы к атакующему, действие выполняется в противоположном направлении: данные злоумышленника «инжектируются» через скрытые буферы процессора в программу-жертву для взлома и для получения конфиденциальной информации, включая пароли.

11 марта 2020 в 11:58

Автор:

| Источник: Techpowerup

Все новости за сегодня

Календарь

март
Пн
Вт
Ср
Чт
Пт
Сб
Вс