Grupė saugumo tyrėjų praneša apie dar vieną „Intel“ procesorių saugumo pažeidžiamumą. Ši saugumo spraga pavadinta „Plundervolt“. Apie ją „Intel“ buvo pranešta 2019 metų birželį naudojantis pačios „Intel“ saugumo spragų programa. Dabar praėjus pusei metų tyrėjai apie šį procesorių pažeidžiamumą gali pranešti visiems.
Paskelbta apie naują „Intel“ procesorių saugumo pažeidžiamumą
„Plundervolt“ yra įvardijamas kaip būdas sukompromituoti SGX (Software Guard Extensions) apsaugotą atmintį mažinant įtampą procesoriui kai jis vykdo saugumo reikalaujančias užduotis. Taip elgiantis SGX atmintis nebegali apsaugoti užšifruotų duomenų. Tiesa, norint įvykdyti ataką reikia administratoriaus teisių. Jas turint procesorių galima sukompromituoti ir nuotoliniu būdu.
„Intel“ dirba ties pataisymu ir ruošiamas naujas BIOS su nauju mikrokodu, kuris išspręs „Plundervolt“ saugumo pažeidžiamumą.