Ua hoʻopuka ʻo Intel i ka ʻike e pili ana i kahi papa o nā nāwaliwali

Ua hoʻopuka ʻo Intel i ka ʻike e pili ana i kahi papa hou o nā nāwaliwali i kāna mau mea hana - MDS (Microarchitectural Data Sampling). E like me ka hoʻouka ʻana o Specter i hala, hiki i nā pilikia hou ke alakaʻi i ka leakage o ka ʻikepili proprietary mai ka ʻōnaehana hana, nā mīkini virtual, a me nā kaʻina hana ʻē aʻe. Ua ʻōlelo ʻia ua ʻike mua ʻia nā pilikia e nā limahana Intel a me nā hoa hana i ka wā o ka loiloi kūloko. I Iune a me ʻAukake 2018, ua hāʻawi ʻia ka ʻike e pili ana i nā pilikia i Intel e nā mea noiʻi kūʻokoʻa, a ma hope o kahi kokoke i hoʻokahi makahiki o ka hana hui i hana ʻia me nā mea hana a me nā mea hoʻomohala ʻōnaehana e ʻike i nā vectors hoʻouka kaua a hāʻawi i nā hoʻoponopono. ʻAʻole pili nā mea hana AMD a me ARM i ka pilikia.

Nā mea nāwaliwali i ʻike ʻia:

CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), ka hoʻihoʻi ʻana i nā ʻike o nā mea mālama mālama. Hoʻohana ʻia i ka hoʻouka Fallout. Hoʻoholo ʻia ka degere o ka pōʻino he 6.5 mau helu (CVSS);

CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), ka hoʻihoʻi ʻana i nā mea i loko o ke awa hoʻouka. Hoʻohana ʻia i ka hoʻouka kaua RIDL. CVSS 6.5;

CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), ka hoʻihoʻi ʻana i nā mea hoʻopihapiha hoʻopihapiha. Hoʻohana ʻia i nā hoʻouka kaua ZombieLoad a me RIDL. CVSS 6.5;

CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), ka hoʻihoʻi ʻana i nā mea hoʻomanaʻo hoʻomanaʻo ʻole. Hoʻohana ʻia i ka hoʻouka kaua RIDL. CVSS 3.8.

Source: linux.org.ru

Pākuʻi i ka manaʻo hoʻopuka