Все компьютеры и мобильные устройства компании Apple, кроме умных часов, подвержены уязвимостям процессоров Spectre и Meltdown, воспользовавшись которыми злоумышленник потенциально может получить доступ к памяти устройства и памяти других приложений. Компания сообщила об этом на своем сайте.
В компании отметили, что пока не зафиксировали ни одной вредоносной программы, эксплуатирующей эту уязвимость. Меры по защите от Meltdown уже включены в обновления операционных систем iOS, macOS и tvOS. Умные часы Apple Watch уязвимости не подвержены. Компания пообещала выпустить обновление для браузера Safari для защиты от Spectre.
«Meltdown и Spectre эксплуатируют уязвимость в спекулятивном выполнении задач, которая позволяет получить доступ к привилегированной памяти устройства, в том числе к ядру системы, со стороны не обладающего правами на это пользовательского процесса, например вредоносного приложения», — пояснили в корпорации. Спекулятивное выполнение задач позволяет повысить скорость обработки данных процессорами: они пытаются «предугадать» последующие инструкции и просчитывают их заранее.
Об уязвимостях в процессорах компании Intel стало известно 2 января. ИТ-издание The Register отмечало, что они затрагивают и устройства под управлением операционной системы macOS. Уязвимостям, говорилось в статье, подвержены все процессоры, выпущенные Intel за последнее десятилетие. В Intel позднее заявили, что уязвимости затрагивают еще и продукцию конкурентов — AMD и ARM Holdings.
Компания Microsoft выпустила 4 января обновление для ОС Windows 7, 8 и 10, направленное на борьбу с Meltdown и Spectre. Издание The Verge со ссылкой на осведомленных о ситуации источников писало, что из-за обновлений работа некоторых старых процессоров может замедлиться. По этим данным, не пострадает производительность у процессоров, работающих на шестом поколении архитектуры Intel (кодовое название Skylake), то есть на процессорах, выпущенных после августа 2015 года.
Андрей Гатинский