В процессорах Intel Core нашли новую брешь — Lazy FP

В процессорах Intel Core нашли новую брешь — Lazy FP

В процессорах Intel Core нашли новую брешь — Lazy FP

Новую уязвимость обнаружили в процессорах Intel Core. Брешь получила имя Lazy FP, она существует из-за использования режима переключения контекста FPU. Теоретически злоумышленник может использовать этот баг для извлечения данных из программ (включая программное обеспечение для шифрования) на компьютерах под управлением любой операционной системы.

По словам специалистов, данная уязвимость не затрагивает процессоры AMD.

«Lazy FP очень похожа на Spectre variant 3-a, использующий ее злоумышленник может получить значения регистров FPU, MMX, SSE, AVX и AVX-512, которые используются другим процессом», — объясняет Джон Мастерс из Red Hat.

Уязвимость получила идентификатор CVE-2018-3665, на данный момент ей присвоен средний уровень опасности по шкале CVSS (4.3 из 10).

Разработчики некоторых операционных систем уже выпустили обновления. Судя по всему, уязвимость не угрожает системам Linux с ядром версии 4.9 или более новой. Также ничего не грозит большинству версий Windows (начиная с Server 2016 и Windows 10). Однако если вы используете Windows Server 2008, вам нужно установить патч.

Последние версии OpenBSD и DragonflyBSD не подвержены этой проблеме.

В московском метро начали проверять телефоны

В Московском метрополитене подтвердили, что сотрудники службы транспортной безопасности вправе требовать от пассажиров продемонстрировать работоспособность мобильного телефона. Как сообщили в пресс-службе столичной подземки, такие меры предусмотрены приказом Министерства транспорта России от 4 февраля 2025 года № 34 и при необходимости могут применяться дополнительно к уже действующим процедурам досмотра.

Об этом сообщило Агентство городских новостей «Москва». Поводом для обращения журналистов в пресс-службу метро стали сообщения в ряде телеграм-каналов о выборочных проверках телефонов у пассажиров.

«В рамках обеспечения требований безопасности, установленных приказом Министерства транспорта Российской Федерации, на объектах транспортного комплекса Москвы все пассажиры столичного метро проходят досмотр с использованием рамок металлодетекторов», — пояснили в пресс-службе Московского метрополитена.

Ранее аналогичные требования были введены и в метро Санкт-Петербурга. Это подтвердил вице-губернатор города Кирилл Поляков во время прямой линии. По его словам, мера продиктована соображениями безопасности, и он призвал пассажиров отнестись к ней с пониманием. При этом, как подчеркнул Поляков, для проверки достаточно лишь показать, что устройство включается, — снимать блокировку при этом не требуется.

Ранее петербургские СМИ сообщали, что сотрудники транспортной безопасности отказывали в провозе оборудования без автономного питания. В частности, речь шла о мониторах и настольных компьютерах.

RSS: Новости на портале Anti-Malware.ru