В процессорах обнаружен новый вариант уязвимости Spectre.
Новый вариант известной уязвимости Spectre процессорах Intel был обнаружен двумя исследователями. Теперь они могут претендовать на вознаграждение в размере $100 тыс, объявленное компанией Intel в качестве награды за обнаружение уязвимостей в ее процессорах.
Об этом сообщает The Register.
Так, новая "дыра" может изменять указатели на функции и адреса возврата в механизме спекулятивного исполнения, тем самым перенаправляя поток данных, так что данные из защищенных адресных пространств памяти становятся доступными для других программ. Эти данные могут быть любыми, включая криптографические ключи, пароли и другую конфиденциальную информацию.
Список новых уязвимостей, включая эту, компания Intel должна опубликовать до конца недели. Ожидается также, что производитель анонсирует ежеквартальный выпуск обновлений микрокода процессоров, чтобы успокоить корпоративных клиентов.
e-news.com.ua