Intel avaldas teavet uue haavatavuste klassi kohta

Intel teatas uutest haavatavustest oma protsessorites — MDS (Mikroarhitektuuri Andmeproovide Proovimine). Nagu varasemad Spectre rĂŒnnakud, vĂ”ivad ka uued probleemid viia operatsioonisĂŒsteemi, virtuaalmasinate ja teiste protsesside tundlike andmete lekkimiseni. VĂ€idetavalt tuvastasid probleemid esmalt Intel'i töötajad ja partnerid siseauditi kĂ€igus. Juuni ja augusti 2018. aastal edastasid sĂ”ltumatud teadlased samuti teavet Intel'i probleemide kohta, mille jĂ€rel peaaegu aasta kestis koostöö operatsioonisĂŒsteemide tootjate ja arendajatega rĂŒnnakusuundade mÀÀratlemiseks ja paranduste toimetamiseks. AMD ja ARM protsessorid ei ole selle probleemiga mĂ”jutatud.

Tuletatud haavatavused:

CVE-2018-12126 - MSBDS (Mikroarhitektuuri Salvestusbufferi Andmeproovide Proovimine), salvestusbufferite sisu taastamine. Kasutatakse Fallout rĂŒnnakus. Ohtlikkuse aste on mÀÀratud 6.5 punktiliseks (CVSS);

CVE-2018-12127 - MLPDS (Mikroarhitektuuri Laadimisportide Andmeproovide Proovimine), laadimisportide sisu taastamine. Kasutatakse RIDL rĂŒnnakus. CVSS 6.5;

CVE-2018-12130 - MFBDS (Mikroarhitektuuri TĂ€itmisbufferi Andmeproovide Proovimine), tĂ€itmisbufferite sisu taastamine. Kasutatakse ZombieLoad ja RIDL rĂŒnnakutes. CVSS 6.5;

CVE-2019-11091 - MDSUM (Mikroarhitektuuri Andmeproovide Eemaldatav MĂ€lumoodul), mittevahepealsete mĂ€lude sisu taastamine. Kasutatakse RIDL rĂŒnnakus. CVSS 3.8.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster