[via] Недавно обнаруженная уязвимость в процессорах Intel может быть использована злоумышленниками для получения доступа к конфиденциальной информации, и даже для выполнения произвольного кода на уязвимых системах. Уязвимость (CVE-2021-0186) была обнаружена группой исследователей из ETH Zurich, Национального университета Сингапура и Китайского национального университета оборонных технологий в начале мая 2021 года. Исследователи использовали её для проведения атаки на раскрытие конфиденциальных данных под названием «SmashEx». SGX (сокращение от Software Guard eXtensions), представленная в процессорах Intel Skylake, позволяет разработчикам запускать выбранные модули приложений в полностью изолированном защищенном отсеке памяти, называемом анклавом или доверенной средой исполнения (TEE), которая предназначена для защиты от процессов, работающих на более высоких уровнях привилегий, таких как операционная система. SGX обеспечивает безопасность данных, даже если операционная си