Компания Intel уведомила ряд своих крупных партнеров, включая китайские компании Lenovo и Alibaba, об обнаружении в ее чипах критических уязвимостей раньше, чем о них узнали в правительстве США. Об этом пишет газета The Wall Street Journal.
Как напоминает издание, первыми уязвимости процессоров, позволяющие осуществлять атаки типа Spectre и Meltdown и получать доступ ко всем данным пользователей, включая пароли, обнаружили исследователи из команды Google’s Project Zero в июне прошлого года. После этого они передали все собранные данные об уязвимостях в Intel, которая, в свою очередь, через несколько недель уведомила о проблеме ряд крупных партнеров. Помимо китайских компаний, Intel проинформировала Microsoft, Amazon и Google. Обнародовать информацию об уязвимостях компания планировала 9 января, но в результате утечки СМИ сообщили о проблемах с процессорами на неделю раньше.
Как заявил представитель Intel, именно из-за этой утечки компания не успела предупредить об уязвимостях чипов всех, кого планировала, включая американские госорганы. В Министерстве внутренней безопасности и Агентстве национальной безопасности США подтвердили, что узнали о ситуации с чипами из СМИ.
По мнению экспертов, тот факт, что об уязвимости процессоров Intel к атакам Spectre и Meltdown заранее узнали китайские компании, позволяет предположить, что эта информация была передана ими властям КНР, однако доказательств этому нет.
Напомним, ранее Intel выпустила патч, исправляющий уязвимости чипов, однако вскоре выяснилось, что его установка на ПК и серверы, работающие под управлением самых разных моделей процессоров, чревата частыми перезагрузками и нестабильной работой. В компании пообещали исправить допущенные ошибки и призвали пользователей повременить с установкой неудачного обновления. На прошлой неделе глава компании Брайан Кржанич пообещал, что в этом году Intel выпустит процессоры с аппаратной защитой от атак Meltdown и Spectre.
Кроме Intel, с проблемами после выпуска обновлений для исправления уязвимостей столкнулись компании Microsoft и AMD. Так, после установки обновлений Windows на ПК с устаревшими чипами AMD устройства переставали загружаться и выдавали "синий экран смерти". В результате Microsoft приостановила распространение обновлений и пообещала исправить проблему, обвинив в ней AMD, которая предоставила неверную документацию на свои процессоры.