Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Новини, информация за дупки в сигурността на популярни програми и как да се предпазим, защита на Windows, Linux и др.
Публикувай отговор
Аватар
intel
Глобален модератор
Мнения: 221
Регистриран на: 23 Дек 2012 20:54

Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Мнение от intel »

Нова серия (клас) от локални атаки засягащи буферите от най-ниско ниво в процесорите на Intel.
Може да научите повече за тях като ползвате агрегиращия сайт за всички най-нови атаки с "прекрасното" име CPU.fail.
Има пачове за повечето операционни системи, както и microcode обновления от Intel.
Като временно решение може да спрете Hyper-Threading-a на процесора ако не сте сигурни дали вашата система е защитена (като това ще доведе до сериозно понижаване на производителността).
Тези уязвимости се отнасят най-вече за всички споделени среди за изпълнение на код като cloud/VPS providers и shared web-hosting.
За момента има няколко начина за проверка дали системата ви е уязвима/пачната (според процесора):
1. Windows - външен PowerShell модул SpeculationControl
2. Linux

Код за потвърждение: Избери целия код

cat /sys/devices/system/cpu/vulnerabilities/mds
и допълнителна информация Linux Kernel MDS Admin Guide
3. Mac OS - MDS info

Кратко и подробно видео обяснение за новия клас от атаки:



Аватар
teou
Site Admin
Мнения: 2971
Регистриран на: 23 Ное 2012 19:57
Местоположение: Dreieich - Dreieichenhein (Hessen) / София / Синеморец
Обратна връзка:

Re: Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Мнение от teou »

Мерси за линковете за проверка. Вече се чудя дали следващия комп да не е на амд...

Публикувай отговор