Новини України та Світу

Десятки процесорів Intel схильні до нової небезпечної уразливості

Share
Час читання: < 1 хв.

Старший науковий співробітник Google Деніел Могімі опублікував багатосторінковий звіт, у якому розповів про вразливість процесорів Intel серій Skylake, Cooper Lake, Tiger Lake, Ice Lake та інших. Вона дає змогу зловмисникам отримати доступ до паролів, платіжної інформації та інших конфіденційних даних користувача. В Intel розповіли, як захистити ПК від нового типу атак.

Уразливість отримала назву Downfall і відкриває неавторизований доступ до внутрішніх апаратних регістрів процесора. Фахівці Intel назвали цей метод злому Gather Data Sampling. Завдяки йому зловмисники можуть отримати доступ до даних користувача на рівні адміністратора системи. Це реалізовано через вбудовану інструкцію процесорів Intel під назвою Gather, яка створювалася для прискорення роботи чіпа і відповідала за збір розрізнених даних у вбудованій пам’яті.

В Intel знають про проблему і працюють над її виправленням для всіх порушених процесорів, список яких опубліковано на офіційному сайті компанії. Для деяких чіпів патч уже доступний і поширюється у вигляді нової прошивки BIOS. В Intel рекомендують перевірити наявність свіжого апдейта всім власникам чипів компанії і негайно його встановити.

Але є ймовірність, що патч може уповільнити роботу ПК через те, що інструкція Gather спрямована на прискорення роботи з пам’яттю, але це поки не підтверджено. Інша небезпека – поширеність чипів Intel серед серверів. У результаті постраждати можуть не тільки звичайні клієнти, а й корпоративні користувачі, адже частка процесорів компанії серед серверів становить 82%.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Intel
  • Останні записи

    YouTube оголошує війну клікбейту: що чекає на відео з надмірними заголовками

    Іноді творці контенту на YouTube вдаються до сумнівних методів привернення уваги, коли кричущий заголовок або…

    20.12.2024

    Сем Альтман анонсує o3: що відомо про новий проект

    Сьогодні Сем Альтман опублікував загадковий твіт, який привернув увагу до майбутнього запуску нової моделі ШІ…

    20.12.2024

    Співпраця Apple і NVIDIA: що стоїть за новою угодою

    Компанія Apple домовилася про співпрацю з найбільшим виробником відеочіпів NVIDIA. Усе заради значного підвищення продуктивності…

    20.12.2024

    Google Chrome отримав AI-захист від шахраїв: покрокова інструкція з увімкнення

    Google розробила для фірмового браузера Chrome нову функцію на базі штучного інтелекту для захисту користувачів.…

    20.12.2024

    Топ-5 найкращих навушників до 10 тисяч гривень

    Наша редакція підготувала підбірку з п’яти найкращих навушників, рекомендованих для покупки в кінці 2024 року.…

    20.12.2024

    Samsung може зробити 12 ГБ оперативної пам’яті стандартом для всіх Galaxy S25

    Чутки про нові моделі Samsung Galaxy S25 вже викликають велику зацікавленість серед шанувальників бренду. У…

    20.12.2024