Ufficio

Intel riduce al minimo il difetto di sicurezza dello "spoiler" nei suoi processori

Sommario:

Anonim

Intel ha rilasciato un avviso di sicurezza sulla vulnerabilità di Spoiler scoperta dai ricercatori il mese scorso. I ricercatori hanno affermato che, come Meltdown, Spoiler interessa solo le CPU Intel e non le CPU AMD o ARM.

Vulnerabilità legata allo spoiler dei punteggi Intel a rischio di 3, 8 punti su 10

Lo spoiler è un'altra vulnerabilità di sicurezza che interesserebbe solo i processori Core e che gli aggressori possono utilizzare per rubare informazioni riservate. A differenza di Spectre e Meltdown, Spoiler influenza una diversa area della CPU, chiamata Memory Order Buffer, che viene utilizzato per gestire le operazioni di memoria ed è legato al sistema cache della CPU. Per questo motivo, gli attacchi Spoiler possono anche migliorare gli attacchi basati sulla memoria di Rowhammer e altri attacchi basati sulla cache.

Visita la nostra guida sui migliori processori per PC

Anche se abbiamo assistito a una lunga serie di attacchi Spectre che Intel ha dovuto correggere e molti altri sono attesi, Spoiler non è un altro attacco di esecuzione speculativa. Pertanto, nessuna delle attuali tecniche di mitigazione di Intel per Spectre influenza Spoiler. La causa principale della vulnerabilità è all'interno del sottosistema di memoria proprietario di Intel, quindi Spoiler interessa solo le CPU Intel e non le CPU AMD o ARM.

Più di un mese dopo che gli investigatori hanno rivelato per la prima volta l'attacco Spoiler, Intel gli ha assegnato il proprio CVE (CVE-2019-0162) e ha pubblicato un avviso in cui si afferma che l'attacco è a basso rischio, 8 punti su 10) perché l'attacco dovrebbe essere autenticato e richiede l'accesso all'hardware locale.

I ricercatori osservano che Spoiler non può essere risolto dal software e che le nuove CPU Intel avranno bisogno di modifiche hardware per impedire agli aggressori di sfruttare tale difetto.

In questo modo, Intel toglie qualcosa di importante a questo problema di sicurezza, che sicuramente non è il primo né l'ultimo.

Carattere Tomshardware

Ufficio

Scelta dell'editore

Back to top button