Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Новини, информация за дупки в сигурността на популярни програми и как да се предпазим, защита на Windows, Linux и др.
Отговори
Потребителски аватар
intel
Глобален модератор
Мнения: 211
Регистриран на: 23 дек 2012 20:54

Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Мнение от intel » 16 май 2019 19:14

Нова серия (клас) от локални атаки засягащи буферите от най-ниско ниво в процесорите на Intel.
Може да научите повече за тях като ползвате агрегиращия сайт за всички най-нови атаки с "прекрасното" име CPU.fail.
Има пачове за повечето операционни системи, както и microcode обновления от Intel.
Като временно решение може да спрете Hyper-Threading-a на процесора ако не сте сигурни дали вашата система е защитена (като това ще доведе до сериозно понижаване на производителността).
Тези уязвимости се отнасят най-вече за всички споделени среди за изпълнение на код като cloud/VPS providers и shared web-hosting.
За момента има няколко начина за проверка дали системата ви е уязвима/пачната (според процесора):
1. Windows - външен PowerShell модул SpeculationControl
2. Linux

Код: Избери всички

cat /sys/devices/system/cpu/vulnerabilities/mds
и допълнителна информация Linux Kernel MDS Admin Guide
3. Mac OS - MDS info

Кратко и подробно видео обяснение за новия клас от атаки:



Потребителски аватар
teou
Site Admin
Мнения: 2961
Регистриран на: 23 ное 2012 19:57
Местоположение: Dreieich - Dreieichenhein (Hessen) / София / Синеморец
Контакти:

Re: Нови критични уязвимости в процесорите на Intel - ZombieLoad, RIDL and Fallout (MDS)

Мнение от teou » 20 май 2019 20:55

Мерси за линковете за проверка. Вече се чудя дали следващия комп да не е на амд...

Отговори