Процессоры Intel Cascade Lake из-за уязвимостей не могут защититься от атак Zombieload v2

Делитесь и голосуйте:

Вредоносная деятельность Zombieload v2 относится к одной из вариаций MDS-атак, зафиксированных в мае 2019 года. Именно тогда компания Intel начала устранять найденные уязвимости, но полностью от них избавиться не удалось, поэтому хакеры улучшили методы нападения. Так, атака Zombieload v2 (CVE-2019-11135) для успешного взлома ПК эксплуатирует операцию асинхронного прерывания в механизме Transactional Synchronization Extensions через уязвимость в TSX Asynchronous Abort, чтобы вызвать конфликт в операциях чтения в процессоре путем запуска удаленного кода.

Атака Zombieload v2 направлена на похищение данных, обрабатываемых процессором и хранящихся в буферах и портах ПК-устройства. Благодаря успешной атаке хакер может заполучить пароли, а также устроить слежку за пользователем компьютера. Например, он способен обойти защиту браузера Tor, чтобы узнать, какие ресурсы посещал владелец взломанного ПК.

Больше горячих новостей

Государство и общество

Ждем новостей

Нет новых страниц

Следующая новость