Pomembno: Odkrita ranljivost na nivoju sodobnih procesorjev (Red Hat, Microsoft, VMware, Xen)

Raziskovalci so odkrili ranljivosti na nivoju mikroarhitekture procesorjev, ki napadalcu omogočijo razkritje podatkov tujega procesa.

Sodobni računalniški procesorji omogočajo vnaprejšnje izvajanje programske kode med čakanjem na zaključek izvajanja trenutne kode z namenom hitrejšega delovanja. Raziskovalci so odkrili ranljivosti na nivoju mikroarhitekture procesorjev, ki napadalcu omogočijo razkritje podatkov tujega procesa. Na ta način lahko napadalec razkrije občutljve podatke iz pomnilnika, kot so denimo gesla ali digitalna potrdila, ob pogoju, da lahko na istem fizičnem računalniku zažene programsko kodo. Ranljivosti sta dve, poimenovani “Meltdown” in “Spectre“.

Več informacij v originalni objavi SI-CERT.

Povezave

 

 

 

 

Hitri kontakt

Hitri kontakt
captcha