Intel устранила уязвимость Downfall в процессорах, выпущенных с 2015 года

Корпорация Intel исправила уязвимость в процессорах, выпущенных с 2015 года, известную как Downfall. Она потенциально могла позволить злоумышленникам обойти системные барьеры, предназначенные для защиты данных, и таким образом получить доступ к конфиденциальной информации, даже паролям и ключам шифрования, сообщает Wired.
Уязвимость обнаружил исследователь Google Даниэль Могими, он нашел недостаток в коде чипа, использующего инструкцию под названием Gather, предназначенную для быстрого доступа к распределенным данным в памяти. Intel назвала этот недостаток Gather Data Sampling, под названием одного из методов, которые Могими использовал для получения доступа к информации через процессор. Исследователь представил свои выводы на конференции по безопасности Black Hat 2023, которая на днях проходит в Лас-Вегасе.
Среди чипов, страдающих этой уязвимостью, – семейство Skylake (выпускалось с 2015 по 2019 год), семейство Tiger Lake (представлено в 2020 году и должно быть снято с производства в начале следующего года) и семейство Ice Lake (запущено в 2019 году и в основном снято с производства в 2021 году). Процессоры Intel последнего поколения, такие как семейства Alder Lake, Raptor Lake и Sapphire Rapids, не уязвимы благодаря недавним защитным мерам, внедренным компанией Intel.
Intel объявила об исправлении уязвимости Downfall, но с возможностью отключить патч. Это связано с опасениями, что исправление может оказать существенное влияние на производительность, особенно для определенных корпоративных пользователей.
Внедрение поправок для таких уязвимостей является сложным процессом. Как правило, они должны быть интегрированы каждым изготовителем устройств, использующих соответствующие процессоры, прежде чем изменения станут доступны конечным пользователям. Хотя Intel упростила этот процесс за последние годы, он остается трудоемким. Стоит отметить, что Могими сообщил Intel об уязвимости Downfall еще год назад.
