Intel je objavio postojanje još jednog seta ranjivosti za procesore, koji bi mogli omogućiti napadačima da ukradu informacije uskladištene na računarima ili eksternim cloud sistemima. Ranjivosti su otkrivene od strane nekoliko istraživača i Intelu su prijavljene još u januaru, a uključuju tri podvrste.Intel je u svojoj blog objavi istakao da, kada se kombinuju sa ažuriranjima objavljenim ranije ove godine, nova ažuriranja koje je kompanija sada objavila bi trebalo da zaštite najveći broj korisnika od ranjivosti.
Pogledajte još: Nova Spectre ranjivost u Intel procesorima, kompanija obećava tromesečne zakrpe
Kompanijua je ovaj set ranjivosti okarakterisala kao L1TF ili L1 Terminal Fault. Intel ističe da dve od ovih podvrsta mogu biti izbegnute sa trenutno dostupnim ažuriranjima, dok je za treću (koja utiče samo na manji broj data centara) potrebno obaviti neke dodatne korake. Više o ovim podvrstama ranjivosti je dostupno u pratećem videu.
Istraživači su ranjivost nazvali Foreshadow, a L1TF utiče na Intelovu Software Guard Extensions (SGX) funkciju. Istraživači ističu da je nakon otkrića Meltdown i Spectre ranjivosti, SGX bio naredni korak na njihovoj listi.Nakon Meltdown i Spectre debakla, Intel je proširio svoj program lova na bagove, omogućavajući ga većem broju sigurnosnih istraživača i nudeći bolje nagrade. Na ovoj adresi možete pronaći koji Intel proizvodi su pogođeni najnovijim ranjivostima.Izvor: Engadget
Benchmark možete pratiti i na društvenim mrežama | Facebook | Twitter | Instagram | YouTube |Na Benchmark forumu uvek možete učestvovati u kvalitetnim aktuelnim diskusijama iz IT industrije
Pogledajte preporučeni video sa Benchmark Youtube kanala: