Исследователи в сфере IT безопасности обнаружили уязвимость, которая затрагивает все современные процессоры Intel Core и Xeon, которая является эксплойтом функции оптимизации производительности под названием «Lazy FP State Restore», и она может быть использована для извлечения конфиденциальной информации, включая криптографические ключи, используемые для защиты конфиденциальных данных. Недостаток затрагивает все x86 микросхемы от Intel, «Sandy Bridge» и позже.

Функция «Lazy FP State Restore» представляет собой набор команд, используемых для временного хранения или восстановления состояний FPU приложений, работающих «lazily» (в отличие от «eagerly»). Red Hat опубликовала рекомендацию о том, что номера, хранящиеся в регистрах FPU, могут использоваться для доступа к конфиденциальной информации о деятельности других приложений, включая ключи шифрования. Intel начала работать с популярными поставщиками ОС для быстрого развертывания программных патчей против этой уязвимости.
С уважением, procompsoft.ru
По теме:
- AMD выпустила драйверы Radeon Software Adrenalin Edition 18.6.1 Beta // 15.Июн.2018
- Logitech G представил игровую клавиатуру G512 c новыми свитчами GX Blue // 14.Июн.2018
- EIZO представляет 31.5" 4K флагманский бизнес-монитор FlexScan EV3285 // 14.Июн.2018
- Sony тесно сотрудничает с AMD в разработке архитектуры «Navi» // 13.Июн.2018
- NVIDIA информирует AIC партнеров о серии GeForce следующего поколения // 13.Июн.2018
- Intel готовит 22-ядерный LGA2066 и 8-ядерный LGA1151 процессоры // 13.Июн.2018
- Клавиатура Wooting Two с «аналоговыми» свитчами // 11.Июн.2018
- Информация о частоте 28-ядерного HEDT demo процессора от Intel оказалась фальшивой // 11.Июн.2018
- BIOSTAR на COMPUTEX 2018 — материнские платы не для майнинга и M500 Series NVMe // 11.Июн.2018
