AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

AMD CPU, выпущенные с 2011 по 2019 год, уязвимы перед двумя атаками

Две новые уязвимости угрожают пользователям процессоров AMD, выпущенных в период с 2011 по 2019 год. Проблема кроется в ненадёжной защите информации, обрабатываемой внутри CPU, — злоумышленник может выкрасть конфиденциальные данные или отключить защитные функции.

Команда исследователей, обнаружившая уязвимости, уведомила AMD ещё в августе прошлого года, однако компания пока не устранила проблемы.

Обе бреши используют функцию процессоров AMD, известную под названием L1D. Разработчики представили L1D в 2011 году с микроархитектурой Bulldozer, её основная задача — снизить энергопотребление за счёт обработки кешированных данных внутри памяти.

Шесть специалистов из Грацского технического университета и Университета Ренн подробно изучили (PDF) принцип работы L1D, а также «прощупали» функцию на предмет утечки данных.

В результате экспертам удалось обнаружить две потенциальные атаки на процессоры AMD, получившие имена Collide+Probe и Load+Reload. По своей сути они напоминают классические Flush+Reload и Prime+Probe — приводят к учётке данных.

Если углубиться в суть уязвимостей, Collide+Probe и Load+Reload позволяют мониторить взаимодействие процессов с кешем AMD и маленькими порциями извлекать данные из приложений.

По словам исследователей, уязвимости несут реальную угрозу, поскольку злоумышленники могут использовать их в реальных кибератаках. Сами специалисты смогли добиться успешной эксплуатации дыр с помощью JavaScript.

Закупки ИБ-решений выросли в 2025 году на 10%

По итогам 2025 года общий объём закупок в сфере информационной безопасности вырос на 9,3% и достиг 191,7 млрд рублей. Ключевым фактором роста стало укрупнение и усложнение контрактов. При этом количество сделок увеличивалось быстрее, чем рынок в денежном выражении: за год было завершено 51,3 тыс. закупок против 44,1 тыс. в 2024 году.

Такую статистику приводит «Коммерсантъ» со ссылкой на аналитиков СКБ Контур.

Самый быстрый рост показал сегмент небольших сделок на сумму до 600 тыс. рублей — их количество увеличилось почти на треть. Всего на такие закупки пришлось около 23 тыс. процедур общим объёмом 4,23 млрд рублей.

Основной вклад в рост обеспечил коммерческий сегмент, где количество сделок увеличилось на 14%. В то же время число процедур по 44-ФЗ и 223-ФЗ в целом осталось на уровне предыдущего года.

В денежном выражении динамика выглядит менее однозначной. Объём закупок по 44-ФЗ вырос на 12,6% — до 128,19 млрд рублей, по 223-ФЗ — на 20,6%, до 45,83 млрд рублей. Увеличилась и средняя стоимость контрактов: по 44-ФЗ — с 9,19 млн до 10,23 млн рублей, по 223-ФЗ — с 8,31 млн до 9,84 млн рублей. При этом в коммерческом сегменте зафиксировано снижение — с 21,33 млрд до 13,40 млрд рублей.

«При относительно стабильном числе закупок по 44-ФЗ и 223-ФЗ общий объём рынка и средняя цена контракта заметно выросли, что указывает на смещение спроса в сторону более дорогих и комплексных решений. На динамику также влияет применение национального режима в закупках, который меняет состав лотов и требования к приобретаемым решениям», — отметил заместитель руководителя продуктовой группы «Контур.Эгида» и Staffcop Юрий Драченин.

По его словам, ключевой причиной такой динамики стало укрупнение лотов: заказчики всё чаще объединяют в рамках одной закупки сами решения и услуги по их внедрению, интеграции и поддержке.

Директор по продуктовой стратегии UserGate Иван Чернов отметил, что заказчикам удобнее приобретать комплексное решение у одного поставщика, поскольку это упрощает логистику и последующее обслуживание.

Снижение темпов роста рынка представитель UserGate объяснил следующим образом: «На мой взгляд, к 2026 году рынок ИБ успокоился после взрывного роста прошлых лет. Его более плавная динамика сегодня отчасти связана с инфляцией и доразвитием проектов, запущенных ранее».

Коммерческий директор компании «Код Безопасности» Фёдор Дбар охарактеризовал текущие темпы как «умеренные». По его оценке, рынок вошёл в фазу стабилизации и возвращается к привычным темпам роста — порядка 10–15% в год.

В 2026 году, по мнению заместителя генерального директора ГК «Гарда» Рустэма Хайретдинова, также не стоит ожидать высоких темпов роста рынка. Исключением могут стать лишь отдельные нишевые сегменты.

RSS: Новости на портале Anti-Malware.ru