Uusimmat

Intelin X86-64 -prosessoreista on löytynyt uusi haavoittuuus

29.03.2018 10:45 Muropaketin toimitus

BranchScope-niminen haavoittuvuus on pystytty toteamaan Sandy Bridge-, Haswell- ja Skylake -prosessoreissa. Intelin mukaan aiemmat Spectre- ja Meltdown-haavoittuvuuksille kehitetyt korjaukset estävät hyödyntämästä BranchScope-haavoittuvuutta.

Nyt paljastunut BranchScope-haavoittuvuus on uusi sivukanavahyökkäys, joka käyttää hyväkseen prosessorin ennakoivaa suorittamista. Uusin haavoittuvuus samankaltainen kuin alkuvuodesta paljastunut Spectre-haavoittuvuuden toinen variantti. Haavoittuvuuden myötä tunkeutuja pääsee käsiksi tietoon, joka muutoin pysyy salassa.

Haavoittuvuus on pystytty todentamaan Intelin Sandy Bridge-, Haswell- ja Skylake -prosessoreilla. Haavoittuvuuden löytäneiden kanta on, etteivät alkuperäiset Spectre-haavoittuvuuden korjauspäivitykset riitä estämään BranchScope-haavoittuvuuden hyödyntämistä. Intelin oma kanta on, että aiemmat korjauspäivitykset olisivat riittäviä myös BranchScope-haavoittuvuutta vastaan.

Tällä hetkellä voimassa vaikuttaa olevan sana vastaan sana -tilanne. Jäämme siis odottamaan lisätietoja, on BranchScope-löydös omiaan aiheuttamaan uusien tietoturvapäivitysten vyöryn.