Das Unternehmen Intel hat Informationen über eine neue Klasse von Sicherheitsanfälligkeiten veröffentlicht.

Das Unternehmen Intel hat Informationen über eine neue Klasse von Sicherheitsanfälligkeiten in seinen Prozessoren veröffentlicht – MDS (Microarchitectural Data Sampling). Wie bei früheren Angriffen der Spectre-Klasse können die neuen Probleme zu Lecks vertraulicher Daten des Betriebssystems, von virtuellen Maschinen und fremden Prozessen führen. Es wird berichtet, dass die Probleme zunächst von Mitarbeitern und Partnern von Intel im Rahmen eines internen Audits entdeckt wurden. Im Juni und August 2018 gab es auch unabhängige Forscher, die Informationen über die Probleme bei Intel übermittelten, woraufhin fast ein Jahr lang gemeinsam mit Herstellern und Entwicklern von Betriebssystemen an der Identifizierung möglicher Angriffsvektoren und der Bereitstellung von Patches gearbeitet wurde. Prozessoren von AMD und ARM sind von diesem Problem nicht betroffen.

Festgestellte Schwachstellen:

CVE-2018-12126 – MSBDS (Microarchitectural Store Buffer Data Sampling), Wiederherstellung des Inhalts von Speicherpuffern. Wird im Fallout-Angriff verwendet. Der Gefährdungsgrad wurde mit 6,5 Punkten (CVSS) bewertet;

CVE-2018-12127 – MLPDS (Microarchitectural Load Port Data Sampling), Wiederherstellung des Inhalts von Ladeports. Wird im RIDL-Angriff verwendet. CVSS 6,5;

CVE-2018-12130 – MFBDS (Microarchitectural Fill Buffer Data Sampling), Wiederherstellung des Inhalts von Füllpuffern. Wird in den Angriffen ZombieLoad und RIDL verwendet. CVSS 6,5;

CVE-2019-11091 – MDSUM (Microarchitectural Data Sampling Uncacheable Memory), Wiederherstellung des Inhalts von nicht zwischenspeicherbarem Speicher. Wird im RIDL-Angriff verwendet. CVSS 3,8.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4