פרצת Spectre מכה שוב: הכירו את Spectre NG עם 8 פרצות חדשות

האתר הגרמני Heise.de חושף כי התגלו 8 פרצות חדשות דמויות פרצת  Spectre שהוצגה בתחילת 2018 . שמונה הפרצות החדשות אוגדו יחד תחת השם  Spectre NG  (ר”ת Spectre Next Generation) או בתרגום חופשי “ספקטר הדור הבא”. מתוך 8 הפרצות, 4 סווגו על ידי אינטל כפרצות בדרגה “גבוהה” ו-4 כפרצות בדרגה “בינונית”.
לפי הידיעה, חוקרי אבטחה הצליחו לאתר 8 פרצות נוספות דמויות פרצת Spectre, ובעוד שהמידע על הפרצות עדיין לא נחשף בצורה רשמית מדובר לפי כל הגורמים על פרצות אמיתיות וחמורות הנוגעות בעיקר לשרתים, כאשר מכונה וירטואלית מסוגלת לחצות את ההפרדה בינה לבין מכונה וירטואלית אחרת ולהוציא ממנה מידע מאובטח. לפי המידע המצוי כרגע, פרצות ה-Spectre NG רלוונטיות בעיקר לחברת אינטל, אך לא רק אליה, כשידוע שמעבדי ARM חשופים לפרצות באופן חלקי.
אינטל, לפי הדיווח, מודעת ועובדת על שחרור תיקונים לפרצות ה-Spectre NG בשיתוף פעולה עם יצרניות מערכות ההפעלה השונות כשנכון להרגע אין צפי לשחרור ספציפי של התיקונים, אך צפוי כי הם ישוחררו ב-2 גלים, הראשון במאי והשני באוגוסט. בנוסף, אחת משמונה פרצות ה-Spectre NG צפויה להיחשף על ידי חטיבת האבטחה של גוגל “פרויקט אפס” (Project Zero) ב-7 למאי בתום תקופת ה-90 יום בה נוהגת החברה לפני חשיפת פרצות אבטחה באופן פומבי.
רבים יזכרו את שנת 2018 בתור השנה בה האבטחה של המעבדים עלתה יותר ויותר לכותרות, החל מפרצת  Meltdown ו-Spectre  בתחילת 2018 ועד פרצות  MASTERKEY, RYZENFALL ,FALLOUT ו-CHIMERA שהתגלו במעבדי AMD על ידי חברת CTS הישראלית.

 

 

החדשות החמות ביותר היום