Kantor

Intel meminimalkan kelemahan keamanan 'spoiler' dalam prosesornya

Daftar Isi:

Anonim

Intel merilis penasehat keamanan tentang kerentanan Spoiler yang ditemukan oleh para peneliti bulan lalu. Para peneliti mengatakan bahwa, seperti Meltdown, Spoiler hanya memengaruhi CPU Intel, dan bukan CPU AMD atau ARM.

Intel Mencetak Kerentanan Spoiler di Risiko 3, 8 Poin dari 10

Spoiler adalah kerentanan keamanan lain yang hanya akan memengaruhi prosesor Core dan yang dapat digunakan penyerang untuk mencuri informasi rahasia. Tidak seperti Specter dan Meltdown, Spoiler memengaruhi area CPU yang berbeda, yang disebut Memory Order Buffer, yang digunakan untuk mengelola operasi memori dan terkait dengan sistem cache CPU. Karena itu, serangan Spoiler juga dapat meningkatkan serangan berbasis memori Rowhammer dan serangan berbasis cache lainnya.

Kunjungi panduan kami tentang prosesor PC terbaik

Meskipun kami telah melihat serangkaian serangan Specter panjang yang harus diperbaiki oleh Intel, dan lebih banyak yang diharapkan, Spoiler bukanlah serangan eksekusi spekulatif lain. Dengan demikian, tidak ada teknik mitigasi Intel saat ini untuk Specter yang memengaruhi Spoiler. Akar penyebab kerentanan ada di dalam subsistem memori berpemilik Intel, jadi Spoiler hanya memengaruhi CPU Intel dan bukan AMD atau CPU ARM.

Lebih dari sebulan setelah penyelidik pertama kali mengungkapkan serangan Spoiler, Intel telah menetapkan CVE- nya sendiri (CVE-2019-0162) dan mengeluarkan pemberitahuan yang menyatakan bahwa serangan itu berisiko rendah (3)., 8 poin dari 10) karena serangan itu perlu diautentikasi dan memerlukan akses perangkat keras lokal.

Para peneliti mencatat bahwa Spoiler tidak dapat diselesaikan dengan perangkat lunak dan bahwa CPU Intel baru akan membutuhkan perubahan perangkat keras untuk mencegah penyerang mengambil keuntungan dari kesalahan itu.

Dengan cara ini, Intel mengambil sesuatu yang penting untuk masalah keamanan ini, yang bukan yang pertama atau yang terakhir pasti.

Fon Tomshardware

Kantor

Pilihan Editor

Back to top button