Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектуре Arm Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
Tesla поставит в Италию системы Megapack емкостью 3 ГВт·ч на сумму 800 млн евро
Honor Magic9 оснастят инновационным «кинематографическим» микрофоном с дальностью записи до 20 метров
Клонирование iPhone Duo началось: Samsung Galaxy Z Fold8 уже получил фирменную анимацию конкурента
Samsung высмеяла Apple после презентации iPhone Duo: «Ничего нового»
MSI выпустила игровой ПК Creator P60 с несуществующей видеокартой RTX на 2 ГБ
В Луизиане начали исследования для строительства атомного энергокомплекса мощностью 1 ГВт
Intel обогнала TSMC на несколько лет: массовое внедрение High-NA EUV отложено до 2030 года
Ноутбук Ninkear U9 Pro получил Core Ultra 9, 24 ГБ ОЗУ и экран 120 Гц