Вторник, 7 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Downfall и Inception: в процессорах Intel и AMD найдены новые ошибки, позволяющие воровать данные

10.08.2023
A A
0
Share on FacebookShare on Twitter

Во многих актуальных процессорах AMD и Intel выявлены новые уязвимости, влияющие на безопасность систем. Ошибки Inception и Downfall являются производными от нашумевших ранее ошибок Meltdown и Spectre. Они имеют средний уровень опасности и могут быть исправлены либо обновлениями микрокода на уровне ОС, либо обновлениями прошивки.

Курс Python. Python — мова без меж! Розробляй рішення для фінансів, медицини, науки та робототехніки. Відкрий для себе нескінченні можливості з Python та здійсни свої амбіції! Вивчити курс

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
9
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
14

Intel Downfall

Ошибка Downfall (CVE-2022-40982) присуща процессорам Intel с 6-го по 11 поколения, включая настольные чипы и серверные решения Xeon. Фактически, речь идет о процессорах, выпускавшихся с 2015 года и до сих пор встречающихся в некоторых новых системах. Более современные версии процессоров 12-го и 13-го поколений (Alder Lake и Raptor Lake) не подвержены этой уязвимости.

Ошибка Downfall использует уязвимость в инструкции Gather, которая влияет на использование ЦП Intel для сбора информации из нескольких мест в системной памяти. Ошибка приводит к тому, что процессор «непреднамеренно раскрывает внутренние аппаратные регистры программному обеспечению», что «позволяет ненадежному программному обеспечению получать доступ к данным, хранящимся в других программах». В результате Downfall может использоваться для кражи ключей шифрования у других пользователей на заданном сервере, а также других видов данных.

Исследователь безопасности Google Даниэль Могими сообщил об ошибке в Intel около года назад. Он описывает Downfall как «преемника» предыдущих ошибок спекулятивного выполнения, таких как Meltdown и Fallout.

AMD Inception

Ошибка Inception (CVE-2023-20569) представляет собой уязвимость побочного канала, произошедшую от ошибки Spectre. На самом деле это комбинация атак, одна из которых заставляет ЦП «думать», что он выполнил неверное предсказание, а вторая использует триггер «фантомной спекуляции» для «манипулирования будущими неверными предсказаниями». Конечным результатом является уязвимость, которая проявляется как «утечка произвольных данных» на затронутых процессорах Ryzen, Threadripper и EPYC.

COMSEC сообщает, что ошибка Inception затрагивает «все процессоры AMD Zen», но сама AMD заявляет, что исправления необходимы только для процессоров, использующих вычислительные ядра на базе архитектур Zen 3 или Zen 4.

AMD и Intel уже выпустили обновления микрокода на уровне ОС для решения обеих проблем. Теперь соответствующие обновления должны выпустить производители ПК, сервера или материнской платы. AMD и Intel также заявили, что им неизвестно о каких-либо активных использованиях этих уязвимостей.

Источник: arstechnica

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
9

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
14

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
19

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
30
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
29
Next Post
Ястремская / Райна – Бейнс / Ламсден. Смотреть онлайн. LIVE трансляция

Ястремская / Райна – Бейнс / Ламсден. Смотреть онлайн. LIVE трансляция

ПОПУЛЯРНЫЕ НОВОСТИ

  • Украинская система DELTA координировала дроны на учениях НАТО

    Украинская система DELTA координировала дроны на учениях НАТО

    0 shares
    Share 0 Tweet 0
  • Украина направит дополнительные 325 миллиардов гривен на оборону: на что пойдут деньги

    0 shares
    Share 0 Tweet 0
  • Жорстока помста кулаками: в Києві троє хуліганів накинулись на школяра, — деталі

    0 shares
    Share 0 Tweet 0
  • Київ у «режимі охорони»: центральні вулиці закриють для руху

    0 shares
    Share 0 Tweet 0
  • Страна ЕС существенно повысит выплаты для беженцев: какое требование придется выполнить

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Украинская система DELTA координировала дроны на учениях НАТО

Украинская система DELTA координировала дроны на учениях НАТО

06.10.2025
Украина направит дополнительные 325 миллиардов гривен на оборону: на что пойдут деньги

Украина направит дополнительные 325 миллиардов гривен на оборону: на что пойдут деньги

06.10.2025
Жорстока помста кулаками: в Києві троє хуліганів накинулись на школяра, — деталі

Жорстока помста кулаками: в Києві троє хуліганів накинулись на школяра, — деталі

06.10.2025
Київ у «режимі охорони»: центральні вулиці закриють для руху

Київ у «режимі охорони»: центральні вулиці закриють для руху

06.10.2025
«Telegram» та «Tік-Ток» – реальна загроза національній безпеці

«Telegram» та «Tік-Ток» – реальна загроза національній безпеці

07.10.2025
Повышение грузовых тарифов УЗ может стоить экономике 100 млрд грн ВВП

Повышение грузовых тарифов УЗ может стоить экономике 100 млрд грн ВВП

07.10.2025
Расследование ФБР: Порошенко, Медведчук и Путин могли работать совместно в коррупционной газовой схеме, – эксперт

Расследование ФБР: Порошенко, Медведчук и Путин могли работать совместно в коррупционной газовой схеме, – эксперт

07.10.2025
В ЕС ищут деньги для финансирования массового производства дронов.

В ЕС ищут деньги для финансирования массового производства дронов.

07.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.