Intel protsessorlarida yana bir zaiflik aniqlandi.

Bu safar hujum hujjatsiz maxsus registr buferida amalga oshiriladi, bu protsessor tasodifiy sonlar generatorini amalga oshirishda muhim rol o'ynaydi; bu allaqachon ma'lum bo'lgan MDS xatosining o'zgarishi.
Zaiflik haqidagi ma'lumotlar Vrije Universiteit Amsterdam va ETH Zurich tomonidan shu yilning bahorida olingan, namoyish ekspluatatsiyasi ishlab chiqilgan, muammo haqidagi ma'lumotlar Intelga uzatilgan va ular allaqachon yamoqni chiqarishgan. Meltdown va Spectre-dan farqli o'laroq, u protsessor ishlashiga deyarli ta'sir qilmaydi.
Hujumga moyil bo'lgan protsessorlar ro'yxati.

Ushbu buferga istalgan yadrodagi har qanday jarayon orqali kirish mumkin.

Manba: linux.org.ru

a Izoh qo'shish