Intel เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ›เบฐเป€เบžเบ”เปƒเปเปˆ

Intel เป„เบ”เป‰เป€เบœเบตเบเปเบœเปˆเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ›เบฐเป€เบžเบ”เปƒเบซเบกเปˆเปƒเบ™เป‚เบ›เป€เบŠเบ”เป€เบŠเบตเบ‚เบญเบ‡เบกเบฑเบ™ - MDS (Microarchitectural Data Sampling). เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบต Spectre เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, เบšเบฑเบ™เบซเบฒเปƒเบซเบกเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบˆเบฒเบเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™, เป€เบ„เบทเปˆเบญเบ‡ virtual, เปเบฅเบฐเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ•เปˆเบฒเบ‡เบ›เบฐเป€เบ—เบ”. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบเปˆเบฒเบงเบซเบฒเบงเปˆเบฒเบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบžเบปเบšเป€เบซเบฑเบ™เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เป‚เบ”เบเบžเบฐเบ™เบฑเบเบ‡เบฒเบ™ Intel เปเบฅเบฐเบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบžเบฒเบเปƒเบ™. เปƒเบ™เป€เบ”เบทเบญเบ™เบกเบดเบ–เบธเบ™เบฒเปเบฅเบฐเป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒ 2018, เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเบเบฑเบ‡เป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰ Intel เป‚เบ”เบเบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเป€เบญเบเบฐเบฅเบฒเบ”, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบเบทเบญเบšเบซเบ™เบถเปˆเบ‡เบ›เบตเบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบฎเปˆเบงเบกเบเบฑเบ™เป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”เปเบฅเบฐเบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ” vectors เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เปเบฅเบฐเบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚. เป‚เบ›เป€เบŠเบ”เป€เบŠเบต AMD เปเบฅเบฐ ARM เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบšเบˆเบฒเบเบšเบฑเบ™เบซเบฒ.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰:

CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), เบเบฒเบ™เบŸเบทเป‰เบ™เบŸเบนเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™. เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต Fallout. เบฅเบฐเบ”เบฑเบšเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเปเบกเปˆเบ™เบเปเบฒเบ™เบปเบ” 6.5 เบˆเบธเบ” (CVSS);

CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), เบเบฒเบ™เบŸเบทเป‰เบ™เบŸเบนเป€เบ™เบทเป‰เบญเปƒเบ™เบžเบญเบ”เป‚เบซเบผเบ”. เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต RIDL. CVSS 6.5;

CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), เบเบฒเบ™เบเบนเป‰เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ•เบทเปˆเบกเบ‚เปเป‰เบกเบนเบ™ Buffer. เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต ZombieLoad เปเบฅเบฐ RIDL. CVSS 6.5;

CVE-2019-11091 โ€“ MDSUM (Microarchitectural Data Sampling Uncacheable Memory), เบเบฒเบ™เบเบนเป‰เป€เบ™เบทเป‰เบญเปƒเบ™เบ„เบงเบฒเบกเบŠเบปเบ‡เบˆเบณเบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เป€เบเบฑเบšเป„เบ”เป‰. เปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต RIDL. CVSS 3.8.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™