В процессорах AMD снова обнаружили старую уязвимость

В процессорах AMD снова обнаружили старую уязвимость

Исследователи из Высшей технической школы ETH в швейцарском Цюрихе пришли к выводу, что для процессоров AMD характерна уязвимость зарождения (Inception). Брешь с идентификатором CVE-2023-20569 позволяет локальному непривилегированному пользователю определить содержимое памяти процессов других пользователей. Извлечь информацию из других гостевых систем злоумышленнику помогают системы виртуализации.

Уязвимость процессоров может использоваться для атак типа Спектр, которые были впервые обнаружены в 2018-м году. Как казалось на тот момент, производители нашли способ устранить данную проблему безопасности. Однако исследователи в ходе тестирования смогли имитировать атаку даже при наличии ранее принятых производителем защитных мер.

Уязвимость позволяет обходить защиту системы, которая настроена на прием только надежных прогнозов. При этом злоумышленник может передать процессору инструкции, на которые тот будет опираться, хотя на самом деле никогда не получал их из надежных источников.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.