Снова все очень плохо.
Обнаружены новые типы side-channel атак на процессоры Intel, которые дополнили список из уже известных Meltdown, Spectre и Foreshadow. Как и предыдущая троица, новые атаки основаны на Microarchitectural Data Sampling (MDS) и используют преимущества спекулятивного исполнения, которую Intel добавила в свои процессоры для ускорения скорости обработки данных. Все атаки позволяют в той или иной степени получить доступ к данным, хранимым в различных внутренних буферах ЦП.
Знакомьтесь: ZombieLoad, Fallout и RIDL.
CVE-2018-12126 (Fallout)
CVE-2018-12127 (RIDL)
CVE-2018-12130 (RIDL и ZombieLoad )
CVE-2019-11091 (RIDL)
Подробнее:
RIDL и Fallout:
https://mdsattacks.com/ZombieLand:
https://zombieloadattack.com/EN:
https://www.zdnet.com/article/intel-cpus-impacted-by-new-zombieload-side-channel-attack/RU:
https://www.opennet.ru/opennews/art.shtml?num=50684