szerző:
hvg.hu
Tetszett a cikk?

A Google biztonsági szakértője talált egy komoly biztonsági rést az Intel processzoraiban, ami legalább 2015 óta van jelen. A cég mostan kiadta a hibát javító frissítéseket, de ezek telepítése jelentős teljesítménycsökkenést eredményezhet.

Súlyos biztonsági hibát talált az Intel processzoraiban Daniel Moghimi, a Google biztonsági szakértője még 2022. augusztus 24-én. A chipgyártónak még akkor jelentette, de nyilvánosságra csak 2023. augusztus 9-én hozta, hogy az Intelnek legyen ideje kiadni a befoltozáshoz szükséges frissítéseket. Az Intel megerősítette a probléma létezését.

A PC World beszámolója szerint a Downfall az Intel-processzorok több generációjában is jelen van, így világszerte több milliárd gépet érint. Lehetővé teszi a támadók számára, hogy bizalmas adatokat, például jelszavakat és titkosítási kulcsokat lopjanak el az érintett számítógépekről.

Moghimi szerint a firmware-frissítések befoltozhatják a tátongó rést, de nagy rá az esély, hogy mindez jelentős teljesítménycsökkenéshez vezet.

Intel

Az egyébként CVE-2022-40982 kódnévvel ellátott sebezhetőség a hétköznapi felhasználók számítógépeiben használatos chipek mellett néhány felhőtárhelyen működő processzort is érint.

Moghimi szerint a 6. generációs Skylake Intel Core processzorral rendelkező összes PC vagy laptopoktól kezdve a 11. generációs Tiger Lake chipeket használó készülékekig minden eszközt érint a sebezhetőség. Ez azt jelenti, hogy a biztonsági rés legalább 2015 óta létezik, ekkor jelent meg ugyanis a Skylake. Az újabb, 12. és 13. generációs Core processzorokat viszont nem érinti a hiba.

Brutális új processzort mutatott be az Intel, minden trükközés nélkül 6 GHz-cel pörög

Az Intel tavaly ősszel mutatta be az új, 13. generációs, asztali számítógépekbe szánt processzorait, a Raptor Lake családot, mely a napokban új, elképesztően erős taggal bővült.

A Downfall teljes leírását és a sebezhető processzorok listáját ebben a listában lehet megtalálni.

Az Intel azt javasolja, mindenki frissítse a processzor szoftverét, az ugyanis befoltozza a biztonsági rést. Moghimi szerint ugyanakkor arra lehet számítani, hogy ez akár 50 százalékos teljesítménycsökkenést is eredményezhet.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!