Уязвимостта Π½Π° Intel Spoiler ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π΅Π½ статус, Π½ΠΎ няма корСкция ΠΈ няма Π΄Π° ΠΈΠΌΠ°

Онзи Π΄Π΅Π½ Intel ΠΈΠ·Π΄Π°Π΄Π΅ извСстиС Π·Π° присвояванСто Π½Π° официалния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° уязвимостта Π½Π° Spoiler. Уязвимостта Spoiler стана извСстна ΠΏΡ€Π΅Π΄ΠΈ мСсСц слСд Π΄ΠΎΠΊΠ»Π°Π΄ Π½Π° спСциалисти ΠΎΡ‚ Worcester Polytechnic Institute Π² ΠœΠ°ΡΠ°Ρ‡ΡƒΠ·Π΅Ρ‚Ρ ΠΈ унивСрситСта Π² Π›ΡŽΠ±Π΅ΠΊ (ГСрмания). Ако Π΅ някаква ΡƒΡ‚Π΅Ρ…Π°, Spoiler Ρ‰Π΅ бъдС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π±Π°Π·ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° уязвимости ΠΊΠ°Ρ‚ΠΎ уязвимост CVE-2019-0162. Π—Π° пСсимиститС Π²ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°ΠΌΠ΅: Intel няма Π΄Π° пуска ΠΏΠ°Ρ‡ΠΎΠ²Π΅, Π·Π° Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈ риска ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ€Π΅Π· CVE-2019-0162. Π‘ΠΏΠΎΡ€Π΅Π΄ компанията ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π±ΠΎΡ€Π±Π° с Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ ΠΎΡ‚ страничнитС ΠΊΠ°Π½Π°Π»ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° прСдпазят ΠΎΡ‚ Spoiler.

Уязвимостта Π½Π° Intel Spoiler ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π΅Π½ статус, Π½ΠΎ няма корСкция ΠΈ няма Π΄Π° ΠΈΠΌΠ°

ΠžΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Π΅ самата уязвимост Π½Π° спойлСра (CVE-2019-0162) Π½Π΅ позволява ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° чувствитСлни Π·Π° потрСбитСля Π΄Π°Π½Π½ΠΈ Π±Π΅Π· Π·Π½Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° потрСбитСля. Π’ΠΎΠ²Π° Π΅ просто инструмСнт Π·Π° ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎ-вСроятно Ρ…Π°ΠΊΠ²Π°Π½Π΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΎΡ‚Π΄Π°Π²Π½Π° извСстната уязвимост Rowhammer. Π’Π°Π·ΠΈ Π°Ρ‚Π°ΠΊΠ° Π΅ Π²ΠΈΠ΄ Π°Ρ‚Π°ΠΊΠ° Π½Π° страничСн ΠΊΠ°Π½Π°Π» ΠΈ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° срСщу DDR3 ΠΏΠ°ΠΌΠ΅Ρ‚ с ECC (Код Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ) ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΅ възмоТно DDR4 ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° с ECC ΡΡŠΡ‰ΠΎ Π΄Π° Π΅ ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ²Π° Π½Π° уязвимостта Π½Π° Rowhammer, Π½ΠΎ Ρ‚ΠΎΠ²Π° всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΎ СкспСримСнтално. Π’ΡŠΠ² всСки случай, освСн Π°ΠΊΠΎ Π½Π΅ смС пропуснали Π½Π΅Ρ‰ΠΎ, нямашС ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π·Π° Ρ‚ΠΎΠ²Π°.

Използвайки Spoiler, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ адрСси с физичСски адрСси Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°. Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ, Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠΎΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ ΠΊΠ»Π΅Ρ‚ΠΊΠΈ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Rowhammer, Π·Π° Π΄Π° сС замСнят Π΄Π°Π½Π½ΠΈ във физичСската ΠΏΠ°ΠΌΠ΅Ρ‚. ΠŸΡ€ΠΎΠΌΡΠ½Π°Ρ‚Π° само Π½Π° Ρ‚Ρ€ΠΈ Π±ΠΈΡ‚Π° Π΄Π°Π½Π½ΠΈ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° навСднъТ заобикаля ECC ΠΈ Π΄Π°Π²Π° Π½Π° атакуващия свобода Π½Π° дСйствиС. Π—Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠ°Ρ€Ρ‚Π°Ρ‚Π° Π·Π° ΠΊΠ°Ρ€Ρ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ€Π°Π½Π΅ Π½Π° адрСси трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ потрСбитСлски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°. Π’ΠΎΠ²Π° обстоятСлство намалява опасността ΠΎΡ‚ Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€, Π½ΠΎ Π½Π΅ я Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°. Π‘ΠΏΠΎΡ€Π΅Π΄ СкспСртитС опасността ΠΎΡ‚ Spoiler Π΅ 3,8 Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΎΡ‚ 10 възмоТни.

Уязвимостта Π½Π° Intel Spoiler ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π΅Π½ статус, Π½ΠΎ няма корСкция ΠΈ няма Π΄Π° ΠΈΠΌΠ°

Всички процСсори Intel Core Π΄ΠΎ ΠΏΡŠΡ€Π²ΠΎ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ са ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ²ΠΈ Π½Π° спойлСр уязвимости. ΠŸΡ€ΠΎΠΌΡΠ½Π°Ρ‚Π° Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄Π°, Π·Π° Π΄Π° Π³ΠΎ Π·Π°Ρ‚Π²ΠΎΡ€ΠΈΡ‚Π΅, Π±ΠΈ Π΄ΠΎΠ²Π΅Π»Π° Π΄ΠΎ рязко намаляванС Π½Π° производитСлността Π½Π° процСсора. β€žΠ‘Π»Π΅Π΄ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π΅Π½ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Intel установи, Ρ‡Π΅ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈ Π½Π° ядрото ΠΊΠ°Ρ‚ΠΎ KPTI [Kernel Memory Isolation] намаляват риска ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€Π΅Π· ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ Π½ΠΈΠ²Π°. β€žIntel ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° слСдват ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ, Π·Π° Π΄Π° намалят ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ уязвимости [Π°Ρ‚Π°ΠΊΠ° ΠΎΡ‚ страничСн ΠΊΠ°Π½Π°Π»].β€œ




Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€