За последние годы в процессорах Intel обнаружилось немало уязвимостей, начиная с Meltdown и Spectre, которые связаны со спекулятивным исполнением команд, построенным на предсказании ветвлений. Хотя многие уязвимые места уже прикрыты программными заплатками, исследователи в области безопасности постоянно находят новые.
Очередная уязвимость получила название CrossTalk (Intel использует название SRBDS – Special Register Buffer Data Sampling, а в каталоге уязвимостей она носит идентификатор CVE-2020-0543). В отличие от ранее обнаруженных уязвимостей, новая позволяет вредоносной программе воровать данные из программ, выполняемых другими ядрами, используя общий буфер. При этом обновления ПО, выпущенные, чтобы закрыть Meltdown и Spectre, оказываются беспомощными. Отметим, что атака проходит успешно и в процессорах без многопоточности.

По мнению источника, CrossTalk несет довольно большую опасность для пользователей систем, используемых совместно, например, для облачных вычислений.
Компания Intyel не только знает о проблеме, но и выпустила заплатку (собственно, после этого и стала возможна публикация сведений о CrossTalk). Уязвимость есть в серверных, настольных, мобильных и встраиваемых процессорах. Полный список огромен. Он опубликован на сайте Intel.
В России начали производство сверхчистой меди чистотой 99,99% для микроэлектроники
Эксклюзив для Китая: Xiaomi 18 Fold и Xiaomi Pad 9 Pro Max не выйдут на глобальный рынок
Samsung перевыпустит старый смартфон по более высокой цене: рассекречен Galaxy A18 4G
Как инженерам Cyrix удалось уместить целый ПК всего в два чипа: история уникального x86-процессора из 90-х
Концепт безрамочного смартфона Tecno показали на фото со всех сторон
В Сети появились эскизы складного смартфона Motorola в стиле iPhone Ultra и Galaxy Fold 8
Безлимитного гейминга не будет: подписчикам Game Pass дадут всего 5–15 часов в Xbox Cloud Gaming в месяц
Битва видеокарт: Hardware Unboxed сравнила Radeon RX 9070 XT и GeForce RTX 5060 Ti 16GB в 52 играх