Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В китайских процессорах Loongson нашли дыру, позволяющую красть данные из кеша

Дата публикации: 13-08-2026 12:10:00

Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.

Основное содержимое страницы с новостью.

логотип 3DNews

Опрос

3DNews Технологии и рынок IT. Новости процессоры В китайских процессорах Loongson нашли д...

реклама

Новости Hardware

Самое интересное в обзорах

13.08.2026 [15:10], 

Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.

Источник изображения: loongleakattack.com

Источник изображения: loongleakattack.com

Компания Loongson разработала собственный набор инструкций LoongArch, сочетающий в себе подходы MIPS и RISC-V. При помощи программы-фаззера немецкие учёные обнаружили ошибку, которой присвоили название LoongLeak. Они обратили внимание, что в руководстве по LoongArch упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии. Как показал последующий анализ, при определённых обстоятельствах эти «неопределённые» данные поступают из кеша L1 — он не изолируется между приложениями, а значит, этот механизм можно использовать для перехвата данных из различных программ и ОС. Более того, потенциальный злоумышленник может настроить внутреннее состояние процессора так, чтобы производить утечки нужных ему данных.

Пытаясь подтвердить свою гипотезу, исследователи добились перехвата ключей AES-шифрования, частичных хешей паролей root из пользовательского пространства, а также сумели обойти средства такие средства защиты как ASLR и контрольные значения на стеке.

Атаку LoongLeak можно развернуть прямо с виртуальной машины для перехвата данных с хост-сервера. Уязвимость связана с архитектурными особенностями процессора, и полностью закрыть её программными средствами не получится — чип в принципе не должен допускать попадания конфиденциальных данных в кеш первого уровня. Можно отключить второй поток на том же ядре, но это будет фактически означать отказ от технологии Hyper-Threading. Loongson, однако, снизила риск атаки в обновлении ПО для модели 3A6000 — механизм очистки кеша снизил производительность чипов всего на 1,4 % в самом худшем случае. Практическая угроза из-за этой уязвимости невелика, потому что чипы Loongson почти не используются вне Китая.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Материалы по теме

Материалы по теме

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти010.3914-08-2026
2Reuters: хакеры из Китая за последние несколько лет атаковали крупнейшие IT-компании мира0026-06-2019
3АНБ США нашло критическую уязвимость систем автоматизации от Siemens01020-08-2026
4Китайские компьютеры Geekom попадали к российским пользователям с вредоносной программой01018-08-2026
5ЕС обвинил Китай в кибератаке через уязвимость в программном обеспечении Exchange Server0019-07-2021
6В базах данных в облачном сервисе Microsoft нашли уязвимость0027-08-2021
7Хакеры взломали электронную почту посла США в Китае0021-07-2023
8Тысячи серверов могут быть взломаны через уязвимости в контроллерах материнских плат08.3106-08-2026
9Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли011.6212-08-2026
10Apple и Amazon опровергают, что хакеры из Китая могли внедриться в их системы0004-10-2018

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8.92. Источник: www.3dnews.ru.