Intel сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° смСкчи ΠΈΠ»ΠΈ Π·Π°Π±Π°Π²ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° MDS уязвимости с $120 000 "Π½Π°Π³Ρ€Π°Π΄Π°"

ΠΠ°ΡˆΠΈΡ‚Π΅ ΠΊΠΎΠ»Π΅Π³ΠΈ ΠΎΡ‚ сайта TechPowerUP с Π»ΠΈΠ½ΠΊ към публикация Π² холандската прСса ΠžΡ‚Ρ‡Π΅Ρ‚Π΅Π½ΠΈΡ‚Π΅Ρ‡Π΅ Intel сС Π΅ ΠΎΠΏΠΈΡ‚Π°Π» Π΄Π° ΠΏΠΎΠ΄ΠΊΡƒΠΏΠΈ изслСдоватСли, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΎΡ‚ΠΊΡ€ΠΈΠ»ΠΈ уязвимости Π½Π° MDS. Уязвимости Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±ΠΈ ΠΎΡ‚ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈ Π΄Π°Π½Π½ΠΈ (MDS), Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±ΠΈ ΠΎΡ‚ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ Π² процСсоритС Π½Π° Intel, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ ΠΏΡ€Π΅Π· послСднитС 8 Π³ΠΎΠ΄ΠΈΠ½ΠΈ. УязвимоститС са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΎΡ‚ спСциалисти ΠΏΠΎ сигурността ΠΎΡ‚ Бвободния унивСрситСт Π½Π° АмстСрдам (Vrije Universiteit Amsterdam, VU Amsterdam). Π‘ΠΏΠΎΡ€Π΅Π΄ публикация Π² Nieuwe Rotterdamsche Courant, Intel ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ Π½Π° изслСдоватСлитС β€žΠ½Π°Π³Ρ€Π°Π΄Π°β€œ ΠΎΡ‚ $40 000 ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ $80 000 Π·Π° β€žΠ½Π°ΠΌΠ°Π»ΡΠ²Π°Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…Π°Ρ‚Π°β€œ ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π°Ρ‚Π° β€žΠ΄ΡƒΠΏΠΊΠ°β€œ. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΡŠΡ‚, са ΠΎΡ‚ΠΊΠ°Π·Π°Π»ΠΈ всички Ρ‚Π΅Π·ΠΈ ΠΏΠ°Ρ€ΠΈ.

Intel сС ΠΎΠΏΠΈΡ‚Π° Π΄Π° смСкчи ΠΈΠ»ΠΈ Π·Π°Π±Π°Π²ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° MDS уязвимости с $120 000 "Π½Π°Π³Ρ€Π°Π΄Π°"

По ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Intel Π½Π΅ са Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π½ΠΈΡ‰ΠΎ спСциално. Π‘Π»Π΅Π΄ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимоститС Spectre ΠΈ Meltdown, компанията въвСдС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° ΠΏΠ°Ρ€ΠΈΡ‡Π½ΠΈ Π½Π°Π³Ρ€Π°Π΄ΠΈ Bug Bounty Π·Π° ΠΎΠ½Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ открият опасна уязвимост Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈΡ‚Π΅ Π½Π° Intel ΠΈ я Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Ρ‚ Π½Π° компанията. Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ условиС Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π½Π°Π³Ρ€Π°Π΄Π° Π΅ Π½ΠΈΠΊΠΎΠΉ освСн спСциално Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ Ρ…ΠΎΡ€Π° ΠΎΡ‚ Intel Π΄Π° Π½Π΅ Π·Π½Π°Π΅ Π·Π° уязвимостта. Π’ΠΎΠ²Π° Π΄Π°Π²Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Intel Π΄Π° смСкчи Π·Π°ΠΏΠ»Π°Ρ…Π°Ρ‚Π° Ρ‡Ρ€Π΅Π· създаванС Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, прСдоставяйки ΠΊΠΎΠ΄ Π·Π° корСкция Π½Π° BIOS Π½Π° Π΄ΡŠΠ½Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚ΠΊΠ°.

Π’ случай Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° класа уязвимости Π½Π° MDS, Intel практичСски нямашС Π²Ρ€Π΅ΠΌΠ΅ Π±ΡŠΡ€Π·ΠΎ Π΄Π° смСкчи Π·Π°ΠΏΠ»Π°Ρ…Π°Ρ‚Π°. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π»Π΅ΠΏΠ΅Π½ΠΊΠΈΡ‚Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ успя Π’ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ уязвимости, Intel нямашС Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° напълно ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π° Π½Π° процСсоритС ΠΈ Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ всС ΠΎΡ‰Π΅ прСдстоят. Малко вСроятно Π΅ компанията Π΄Π° Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π»Π° Π΄Π° β€žΠΏΠΎΠ΄ΠΊΡƒΠΏΠΈβ€œ, Π·Π° Π΄Π° скриС Π·Π°Π²ΠΈΠ½Π°Π³ΠΈ Π·Π°ΠΏΠ»Π°Ρ…Π°Ρ‚Π°, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° ΠΎΡ‚ Π΅ΠΊΠΈΠΏΠ° Π½Π° VU Amsterdam, Π½ΠΎ моТСшС Π΄Π° си спСчСли Π²Ρ€Π΅ΠΌΠ΅ Π·Π° ΠΌΠ°Π½Π΅Π²Ρ€ΠΈΡ€Π°Π½Π΅.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€