Kompania Intel publikoi informata rreth një klase të re të vulnérabiliteteve

Kompania Intel publikoi informacion mbi njĂ« klas tĂ« ri vulnerabilitetesh nĂ« procesorĂ«t e saj — MDS (Microarchitectural Data Sampling). Ashtu si sulmet e kaluara tĂ« klasĂ«s Spectre, problemet e reja mund tĂ« çojnĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« mbyllura tĂ« sistemit operativ, makinave virtuale dhe proceseve tĂ« tjera. Raportohet se problemet fillimisht u zbuluan nga punonjĂ«sit dhe partnerĂ«t e Intel gjatĂ« njĂ« auditi tĂ« brendshĂ«m. NĂ« qershor dhe gusht tĂ« vitit 2018, informacioni mbi kĂ«to probleme nĂ« Intel gjithashtu iu transmetua kĂ«rkuesve tĂ« pavarur, pas sĂ« cilĂ«s u zhvillua njĂ« punĂ« e pĂ«rbashkĂ«t pĂ«r pothuajse njĂ« vit me prodhuesit dhe zhvilluesit e sistemeve operative pĂ«r tĂ« pĂ«rcaktuar mundĂ«sitĂ« e sulmeve dhe pĂ«r tĂ« dorĂ«zuar rregullime. ProcesorĂ«t AMD dhe ARM nuk janĂ« tĂ« prekur nga problemi.

Vulnerabilitetet e identifikuara:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), rikuperimi i pĂ«rmbajtjes sĂ« buferĂ«ve tĂ« ruajtjes. PĂ«rdoret nĂ« sulmin Fallout. Shkalla e rrezikut Ă«shtĂ« e pĂ«rcaktuar nĂ« 6.5 pikĂ« (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), rikuperimi i pĂ«rmbajtjes sĂ« porteve tĂ« ngarkesave. PĂ«rdoret nĂ« sulmin RIDL. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), rikuperimi i pĂ«rmbajtjes sĂ« buferĂ«ve tĂ« mbushjes. PĂ«rdoret nĂ« sulmet ZombieLoad dhe RIDL. CVSS 6.5;

CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), rikuperimi i pĂ«rmbajtjes sĂ« memories qĂ« nuk Ă«shtĂ« e cache-uar. PĂ«rdoret nĂ« sulmin RIDL. CVSS 3.8.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster