--->
AfterDawn logo

Intelin suorittimista löytyi paha ZombieLoad-haavoittuvuus

Manu Pitkänen Manu Pitkänen

Intelin suorittimia lyödään nyt kovaa, sillä Spectre- ja Meltdown-haavoittuvuudet eivät jääneet prosessoreiden ainoiksi suuriksi tietoturva-aukoiksi. Vuoden 2011 jälkeen julkaistuista Intel-suorittimista on nimittäin löydetty uusi ZombieLoadiksi haavoittuvuus.

Aivan kuten Meltdownin ja Spectrenkin tapauksessa, ZombieLoad on mahdollistaa sivukanavahyökkäysten toteutamisen. Taustalla on neljä uutta bugia, jotka mahdollistavat spekulatiivisen suorittamisen hyödyntämisen hyökkäyksessä. Tiedot bugeista välitettiin Intelille noin kuukausi sitten. ZombieLoadian perusajatus on kasvattaa prosessorille tulevaa tietoa niin paljon, että suoritin ei pysty käsittelemään kaikkea ja se joutuu turvautumaan suorittimen mikrokoodiin estääkseen kaatumisen. Sovellusten oikeudet mikrokoodin suhteen ovat hyvin rajallisia, mutta erä bugi antaa suorittimen käsittelyssä olevan datan lukemiseen täydet oikeudet.

MAINOS


Intelin suorittimet ovat tietokoneympäristössä erittäin suosittuja, joten ZombieLoadin hyödyntäminen pahoihin tarkoituksiin voi houkuttaa tietyissä piireissä. Haavoittuvuuden hyödyntäminen on kuitenkin melko työläs, minkä takia hakkereiden mielenkiinto saatta keskittyä muihin menetelmiin. Tilannetta helpottaa hieman se, että AMD:n ja ARM:n suorittimet eivät ole ZombieLoadin vaikutuksen alaisia.

Intel on julkaissut mikrokoodilleen korjauspäivityksen, muttaa päivitys tulee viemään terää noin kolmen prosentin verran prosessorin suorituskyvyltä. Apple, Microsoft, Google ja selainvalmistajat ovat niin ikään päivittäneet tuotteitaan ZombieLoadin takia.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Kotimainen pelimedia pienenee: Pelaaja-lehti lakkautetaan

AfterDawn

TikTok sai taas lisää armonaikaa Trumpilta

AfterDawn

Kiinan teknologiafirmat julkistivat kilpailijan HDMI:lle - GPMI tukee 8K-tarkkuuden kuvaa

AfterDawn

Digita päättää maksu-tv-lähetykset antenni-tv-verkossa

AfterDawn

Polarnode rakentamassa Nokian kaupungin alueelle usean sadan miljoonan euron datakeskusta

AfterDawn

Kameran ja näytön voi nyt jakaa Gemini Livelle - tekoäly auttaa näkemänsä perusteella

Puhelinvertailu

Venäjämielinen ryhmä teki viikolla useita palvelunestohyökkäyksiä suomalaisiin verkkosivustoihin - lisää saattaa olla luvassa viikonloppuna

AfterDawn

Varo tekijänoikeusrikkomuksesta kertovaa viestiä - sisältää haittaohjelman

AfterDawn

Nyt se tapahtui: Linkkivero iski Suomeen - Amppareiden kilpailija suljettiin, Kopiosto vaati rahaa otsikoista

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki