Третий раз за год Intel патчит уязвимости Zombieload в своих процессорах

Третий раз за год Intel патчит уязвимости Zombieload в своих процессорах

Уже в третий раз менее чем за год в процессорах Intel выявили уязвимости, связанные с функцией спекулятивного выполнения. На этот раз о проблемах безопасности сообщил сам производитель, пообещав в скором времени устранить их.

Как заявили в корпорации, в ближайшие недели планируется выпустить обновление, которое устранит обнаруженные бреши.

Сообщается, что всего специалисты выявили две новые уязвимости, более известные под общим кодовым названием Zombieload. Именно для таких брешей Intel выпустил патчи в мае и ноябре прошлого года.

В сравнении с прошлогодними Zombieload нынешние вариации несколько ограничены — например, одна из уязвимостей «L1DES» не работает на последних процессорах Intel. Более того, злоумышленник не сможет осуществить атаку через браузер.

В Intel утверждают, что нет никаких доказательств эксплуатации данных уязвимостей в реальных атаках. Помимо этого, команда разработчиков сообщила, что приняла все необходимые меры, чтобы снизить опасность брешей этого класса.