EttevÔte Intel avaldas teavet uue haavatavuste klassi kohta

Intel teatas, et on tuvastanud oma protsessorites uue haavatavuste klassi — MDS (Microarchitectural Data Sampling). Nagu eelnevad Spectre-kategooria rĂŒnnakud, vĂ”ivad ka uued probleemid viia operatsioonisĂŒsteemi, virtuaalmasinate ja teiste protsesside tundlike andmete lekkimise. Teated probleemidest jĂ”udsid esmakordselt Intel'i töötajate ja partnerite teadaolevalt sisemise auditi kĂ€igus. 2018. aasta juunis ja augustis jagasid sĂ”ltumatud uurijad samuti teavet Intel'i probleemide kohta, mille jĂ€rel töötati Giga-aasta jooksul koos tootjate ja opsĂŒsteemide arendajatega, et mÀÀrata vĂ”imalikud rĂŒnnakute vektorid ja pakkuda parandusi. AMD ja ARM protsessorid ei ole selle probleemi tĂ”ttu haavatavad.

Tuvastatud haavatavused:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), mĂ€lupesade sisu taastamine. Kasutatakse Fallout rĂŒnnakus. Ohtlikkuse tase on mÀÀratud 6.5 punkti (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), laadimisportside sisu taastamine. Kasutatakse RIDL rĂŒnnakus. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), tĂ€itmisbuferite sisu taastamine. Kasutatakse ZombieLoad ja RIDL rĂŒnnakutes. CVSS 6.5;

CVE-2019-11091 — MDSUM (Mikroarhitektuuri Andmete Proovide Madala Prioriteediga MĂ€lu), eemaldab sisu vĂ€listatud mĂ€lust. Kasutatakse RIDL rĂŒnnakus. CVSS 3.8.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster