Apple признала наличие уязвимости процессоров в своих устройствах

Компьютеры, планшеты, смартфоны и приставки для телевизоров Apple подвержены уязвимостям процессоров, которые позволяют получить доступ к памяти устройства, заявили в компании.

Все компьютеры и мобильные устройства компании Apple, кроме умных часов, подвержены уязвимостям процессоров Spectre и Meltdown, воспользовавшись которыми злоумышленник потенциально может получить доступ к памяти устройства и памяти других приложений. Компания сообщила об этом на своем сайте.

В компании отметили, что пока не зафиксировали ни одной вредоносной программы, эксплуатирующей эту уязвимость. Меры по защите от Meltdown уже включены в обновления операционных систем iOS, macOS и tvOS. Умные часы Apple Watch уязвимости не подвержены. Компания пообещала выпустить обновление для браузера Safari для защиты от Spectre.

«Meltdown и Spectre эксплуатируют уязвимость в спекулятивном выполнении задач, которая позволяет получить доступ к привилегированной памяти устройства, в том числе к ядру системы, со стороны не обладающего правами на это пользовательского процесса, например вредоносного приложения», — пояснили в корпорации. Спекулятивное выполнение задач позволяет повысить скорость обработки данных процессорами: они пытаются «предугадать» последующие инструкции и просчитывают их заранее.

Об уязвимостях в процессорах компании Intel стало известно 2 января. ИТ-издание The Register отмечало, что они затрагивают и устройства под управлением операционной системы macOS. Уязвимостям, говорилось в статье, подвержены все процессоры, выпущенные Intel за последнее десятилетие. В Intel позднее заявили, что уязвимости затрагивают еще и продукцию конкурентов — AMD и ARM Holdings.

Компания Microsoft выпустила 4 января обновление для ОС Windows 7, 8 и 10, направленное на борьбу с Meltdown и Spectre. Издание The Verge со ссылкой на осведомленных о ситуации источников писало, что из-за обновлений работа некоторых старых процессоров может замедлиться. По этим данным, не пострадает производительность у процессоров, работающих на шестом поколении архитектуры Intel (кодовое название Skylake), то есть на процессорах, выпущенных после августа 2015 года.

Андрей Гатинский

Тематики: Рынок ПК, Безопасность, Гаджеты

Ключевые слова: Intel, информационная безопасность, Apple, процессоры