Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Intelin suorittimista paljastui vakava haavoittuvuus – suojauspäivitykset jo jakelussa

Julkaistu 15.05.2019 12:20
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Spectre ja Meltdown -haavoittuvuudet suorittimissa keräsivät paljon huomiota reilu vuosi sitten.

Nyt Intelin vuoden 2011 jälkeen valmistetuista suorittimista on paljastunut uusi haavoittuvuus, jolle on annettu nimeksi ZombieLoad. Aiempien haavoittuvuuksien tavoin myös nyt paljastunut ZombieLoad perustuu suoritinten sisältämän ennakoivan, spekulatiivisen suorittamisen aukkojen hyödyntämiseen. Suorittimista on paljastunut neljä uutta virhettä, jotka voivat mahdollistaa hyökkääjälle tietojen lukemisen kaikista suorittimen käsittelemistä tiedoista.

Virheistä kerrottiin Intelille noin kuukausi sitten ja se on julkaissut jo suorittimiinsa mikrokoodipäivityksen, joka suojaa haavoittuvuudelta. Intelin mukaan suojauspäivitys leikkaa suorituskykyä 3 prosentilla.

Käyttöjärjestelmät saavat päivityksen suojaamaan haavoittuvuuden hyväksikäytöltä. Applen Mac-tietokoneita haavoittuvuudelta suojaa tällä viikolla julkaistu macOS 10.14.5. Myös Microsoft on jo aloittanut jakamaan suojaavia päivityksiä Windows-käyttöjärjestelmälle. Google teki osittaisen suojauksen Chrome OS 74:ssä ja tuleva Chrome OS 75 parantaa vielä suojausta.

Toisin kuin aiemmat suoritinhaavoittuvuudet, uusin ZombieLoad rajoittuu vain Intelin suorittimiin. Esimerkiksi AMD:n sekä mobiililaitteiden ARM-pohjaiset suorittimet eivät ole haavoittuvia tällä kertaa.

Lisäksi ZombieLoad-haavoittuvuuden hyödyntäminen ei ole aivan yksinkertaista, vaan vaatii jälleen merkittävää osaamista. Uuden haavoittuvuuden käyttämisen hyökkäykseene kerrotaan olevan helpompaa kuin Spectren mutta vaikeampaa kuin Meltdownin.

Lisää aiheesta:

Onko sinulla Dell-tietokone? Päivitä tämä ohjelmisto hetiAMD:n suorittimista paljastui 13 paikkaamatonta haavoittuvuutta – paljastettiin pikavauhtiaGoogle paljasti jälleen haavoittuvuuden Windows 10:stä – Microsoftilta ei vielä korjaustaMicrosoft paljastaa: korjaavat päivitykset voivat hidastaa koneita – osa ei käynnisty enää ollenkaanOletko turvassa vakavilta haavoittuvuuksilta? Nämä laitteet on nyt suojattu!Apple: kaikki iOS-laitteet ja Macit kärsivät Meltdown- ja Spectre-haavoittuvuuksista – suojauspäivityksiä jo julkaistu ja lisää tulossa
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • Eilen12:15
    Verkkohuijaukset

    Odotatko pakettia? Näin sinua saatetaan nyt yrittää huijata

  • to19:03
    Slush

    "Tekoälyn ympärillä on tiettyä kuplaa, mutta…" – nämä ovat pankin mielestä Slushin kuumimmat alat

  • to05:00
    Ukrainan sota

    Ukraina hyökkäsi Venäjän eliittiyksikön tukikohtaan

  • ke23:45
    Tekoäly

    Nvidian tulos julki – ennätyksellinen liikevaihto

  • ke13:06
    Verkkohuijaukset

    Saitko viestin "Elisalta"? Tällaisista huijauksista raportoidaan nyt