За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.

По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
YouTube ужесточает монетизацию: порог просмотров для заработка вырос вдвое
Десятки миллионов российских компьютеров и 30 версий Windows оказались под угрозой из-за трех уязвимостей
LG выпустила беспроводной 4K-телевизор тоньше одного сантиметра
Представлен мини-ПК Minisforum за $260: тихая работа и множество портов в компактном корпусе
Xiaomi выпустила ультрабюджетный проектор Redmi Projector 5 Standard Edition с диагональю до 120 дюймов дешевле 150 долларов
Открыт предзаказ на Redmi K100 Pro в Китае: топовый процессор, 200 Мп и первый экран Xiaomi с частотой 185 Гц
Раскрыты ключевые характеристики Samsung Galaxy S26 FE до официального анонса
Новый дата-центр Amazon может стать крупнейшим климатическим загрязнителем в США