Нова уязвимост, открита в Intel процесорите
Съдържание:
Проблемите продължават за Intel през тази 2018 г., в процесорите на компанията се появи нова уязвимост, този път това е проблем със сигурността, който може да позволи на злонамерен софтуер да изтрие UEFI BIOS от дънната платка или EEPROM чипа запишете го завинаги като само за четене, което прави бъдещите актуализации на BIOS невъзможни, използвайки уязвимости при внедряването на SPI (сериен периферен интерфейс) на Intel на техните платформи.
Intel вече има решение за новата уязвимост
Това е ново нарушение на сигурността, установено на 3 април, а с кодовото име CVE-2017-5703 тази нова уязвимост засяга всички процесори на Intel, които датират от петото поколение „Broadwell“. Intel вече работи за отстраняване на проблема възможно най-скоро, тъй като вече изпраща корекции на своите OEM партньори, които да бъдат пуснати като актуализации на BIOS.
Препоръчваме да прочетете нашата публикация на тема Как да сменим батерията на дънната платка стъпка по стъпка
Уязвимостта се появи на бял свят, когато Lenovo, най-големият OEM партньор на Intel, внедри актуализации на BIOS за своите уязвими продукти, Lenovo твърди, че уязвимостта може да позволи на атакуващия да блокира актуализациите на BIOS / UEFI или избирателно да изтрие или Повреждане на части от фърмуера, което най-вероятно би довело до видима неизправност, но в редки обстоятелства може да доведе до произволно изпълнение на код. Intel заяви, че е открила уязвимостта вътрешно и не е забелязала никакви подвизи, които да се възползват от нея. Intel вече знае причината за проблема, така че смекчаването вече е на разположение на своите партньори.
Модерни процесори с изключително сложен, което прави почти невъзможно производството на дизайн, който няма уязвимост, за щастие те могат да бъдат фиксирани, докато бъдат открити.
Шрифт на TechpowerupНова уязвимост, открита по скайп
Нова уязвимост открита в Skype. Открийте новата уязвимост, която засяга потребителите на Skype, и опасността, която съдържа.
Branchscope е нова уязвимост на Intel процесорите
BranchScope е нова уязвимост, която засяга процесорите на Intel, тя се основава на спекулативно изпълнение точно като Spectre.
Мързеливо възстановяване на състоянието на fp, нова уязвимост в Intel процесорите
Lazy FP State Restore е експлоатация, която може да се използва за получаване на чувствителна информация за процесори Intel Sandy Bridge и по-нови.