Команда ИБ-специалистов из Университета Вирджинии и Калифорнийского университета обнаружила новую линию атаки, обходящую все существующие сейчас средства защиты от уязвимостей Spectre, встроенные в микросхемы, что ставит под угрозу практически все системы – настольные ПК, ноутбуки, облачные серверы, смартфоны. Spectre, класс критических уязвимостей, влияющих на современные процессоры Intel и AMD, был публично раскрыт в начале 2018 года. Тогда исследователи безопасности, стоящие за открытием, заявили: «Такие уязвимости будет исправить нелегко, поэтому они будут преследовать нас еще долгое время». Несмотря на то, что производители микросхем Intel, ARM и AMD пытаются внедрять новые средства защиты для устранения уязвимостей Spectre, специалисты по информационной безопасности отмечают бесконечное количество вариантов атак. Обнаруженный командой ИБ-специалистов из Университета Вирджинии и Калифорнийского университета метод атаки применяет так называемый кэш микроопераций, который разбивае
Новые методы эксплуатации Spectre в процессорах Intel и AMD затрагивают более миллиарда компьютеров
6 мая 20216 мая 2021
11
1 мин