از ابتدای سال 2018 که رسوایی امنیتی پای تمام سازندگان را به میان کشید، تا کنون شاهد تمرکز متخصصان امنیتی بر روی باگ CPUها هستیم. اینک یک باگ امنیتی جدید کشف شده است که تنها CPUهای شرکت Intel را تحت تاثیر قرار می دهد.
آسیب پذیری جدید Dubbed Spoiler توسط موسسه Worcester Polytechnic و با همکاری دانشگاه Lübeck کشف و معرفی شده است. این آسیب پذیری امنیتی شامل تمامی پردازنده های Intel Core از زمان معرفی این سری تا کنون می شود. این آسیب پذیری بیش از پیش بر روی بخش های Speculative Execution تاثیر گذاشته و به گفته محققان، مستقل از سیستم عامل، ماشین مجازی و Sandboxed عمل می کند.
اجرای Speculative Execution در برخی از کارهای حافظه نیاز به بیت آدرس کامل فیزیکی دارد تا در حافظه شناسایی شود؛ در نتیجه آدرس کامل داده در فضای کاربر نمایان شده و به گفته این محققان می توان در دسترس قرار گیرد. راه حل و آپدیت های نرم افزاری برای از میان بردن این حفره امنیتی ممکن نبوده و تنها راه حل بهینه سازی در تولید است.
بسیاری از باگ، حفره و مسائل امنیتی که در طی یک سال اخیر در پردازنده های AMD و Intel یافت شده اند، تا کنون هیچگاه مورد استفاده قرار نگرفته و حال محققان امنیتی و دانشگاه ها، از معرفی این موارد به عنوان پله ای به جهت برجسته سازی نام خود استفاده می کنند.
ظرف یکسال گذشته بالغ بر 30 باگ خفن در پردازنده های اینتل پیدا شده
شاید اینا بک دور هست نه باگ