Вторая волна Spectre-подобных уязвимостей, на устранение которых понадобится определённое время

15 Мая 11:57
Новая серия Spectre-подобных уязвимостей, выявленная на прошедшей неделе, не будет устранена по крайней мере в ближайшие 12 дней. Германское новостное агентство Heise, которое на прошлой неделе сообщило о восьми Spectre-подобных уязвимостях, сообщило, что Intel хочет отложить вопрос закрытия уязвимостей по крайней мере до 21 мая.

“В настоящее время Intel планирует согласованный релиз 21 мая 2018 г. Свежие обновления микрокода должны быть выпущены в этот день”, сообщил Юрген Шмидт (Jürgen Schmidt) 7 мая.

На прошедшей неделе Heise отметило, что одним из участников запланированного согласованного релиза будет Google Project Zero, чего пока ещё не произошло, насколько это известно The Register.

Heise также добавляет, что уязвимости подвержены все процессоры Core-i (а также процессоры Xeon) использующие микрокод, созданные начиная с 2010 года; процессоры на базе Atom (включая Pentium и Celeron) выпущенные с 2013 года.

Если раскрытие информации об уязвимостях и патчи, их устраняющие, появятся в мае, то Intel не закроют их полностью, сообщает Шмидт. Дополнительные патчи, выпуск которых предварительно запланирован на третий квартал, предназначены для защиты виртуальных машин от внешних атак. 

В дополнение к исправлениям на уровне процессора, от Intel также потребуются исправления на уровне операционной системы.


ЧИТАТЬ МАТЕРИАЛ

Комментарии: