SPECTRE И MELTDOWN. Промышленные решения подвержены уязвимостям
Please reload

Недавние посты

SPECTRE И MELTDOWN. Промышленные решения подвержены уязвимостям

January 29, 2018

1/3
Please reload

Избранные посты

SPECTRE И MELTDOWN. Промышленные решения подвержены уязвимостям

January 29, 2018

 

Как мы писали ранее, обнаруженные в процессорах Intel, ARM64 и AMD уязвимости, позволяют получить несанкционированный доступ к содержимому виртуальной памяти. Атаки, использующие эти уязвимости, были названы Meltdown и Spectre.

 

Согласно исследованиям Google Project Zero, выявленная проблема включает три уязвимости:

- обход проверки границ (CVE-2017-5753/Spectre);

- манипуляцию целевым кэшем адресов ветвлений (CVE-2017-5715/Spectre);

- оседание данных в кэше после отмены операции (CVE-2017-5754/Meltdown).

 

При этом атаки Spectre позволяют пользовательскому приложению получить данные другой программы, Meltdown — также содержимое памяти ядра.

Данные бреши могут затрагивать компьютеры, серверы и мобильные устройства под управлением операционных систем Windows, macOS, Linux, Android, iOS и Chrome OS, поскольку большинство этих устройств использует уязвимые микропроцессоры. По мнению исследователей Kaspersky Lab ICS СERT, уязвимостям Meltdown и Spectre также может быть подвержено промышленное оборудование, главным образом, серверы SCADA, промышленные компьютеры и сетевые устройства. Поэтому информацию об уязвимости используемого оборудования рекомендуется уточнять у производителей.

О влиянии уязвимостей на свои продукты заявили компании Cisco, Siemens, ABB, Schneider Electric, General Electric, Rockwell Automation и другие.

 

По материалам ▶️ Siemens, Cisco, Google Project Zero, ICS-CERT

Share on Facebook
Share on Twitter
Please reload

Мы в соцсетях

I'm busy working on my blog posts. Watch this space!

Please reload

Поиск по тегам
Please reload

Архив
  • Facebook Basic Square
  • Twitter Basic Square
  • Google+ Basic Square

Абирой

Образовательный партнер “Лаборатории Касперского”.

 

С 1998 года реализуем комплексные долгосрочные проекты в сфере управления персоналом с применением лучших мировых практик.

420500, Россия, Татарстан,
г. Иннополис,
ул. Университетская, 1, офис 210.

Тел.: 8-800-333-49-38

abiroy.com

Наш instagram