Осем нови уязвимости, открити в Intel процесорите
Съдържание:
Няколко изследователи са открили осем нови уязвимости в процесорите на Intel, четири от които са с висок риск, което допълнително усложнява ситуацията след появата на проблемите с Meltdown и Spectre.
Intel има четири много сериозни нови уязвимости
Spectre и Meltdown са само върхът на айсберга, тъй като процесорите на Intel съдържат осем други неизвестни досега уязвимости, някои от които са дори по-сериозни от Meltdown и Spectre. Тези новооткрити уязвимости вече са присвоени номера в директорията на уязвимостта на уязвимостта (CVE) и вероятно също имат свои собствени имена.
Препоръчваме да прочетете публикацията ни за процесорите на Cannonlake няма да бъдат имунизирани срещу Meltdown и Spectre
Четири от тези осем нови уязвимости са особено сериозни, докато останалите четири са класифицирани като среден риск. Някои от тези по-сериозни четири могат да бъдат експлоатирани за атака през границите на виртуалната машина, нападателите могат да пускат своя злонамерен код на виртуална машина и да атакуват хост системата оттам, което ги прави по-сериозни дори от Spectre, Тези нови уязвимости представляват огромен риск за доставчиците на облачни услуги, например паролите и секретните ключове за предаване на данни са в сериозна опасност. Също така разширенията за защита на софтуера на Intel за защита на чувствителни данни в този случай не са ефективни.
Надяваме се Intel да пусне нови кръпки, за да смекчи тези нови уязвимости, компанията трябва да преосмисли цялостния си процесорен дизайн, нещо, което със сигурност ще се случи пред новата архитектура на Ocean Cove.
Шрифт Heise10 нови уязвимости, открити във vm virtualbox
Oracle пусна патч за коригиране на десет уязвимости в VirtualBox, които позволяват на атакуващите да избягат от „гост“ операционните системи и да атакуват хост операционната система, на която работи VirtualBox.
13 уязвимости, открити в процесори amd ryzen
Изследователите за сигурност на CTS-Labs в Израел откриха наличието на 13 сериозни уязвимости във всички процесори на AMD Ryzen.
Две сериозни уязвимости, открити в сигнал за една седмица
Две сериозни уязвимости, открити в Signal за една седмица. Научете повече за сериозните пропуски в сигурността, които приложението имаше в рамките на седмица.