Исследователи компании Bitdefender сообщили о новой аппаратной уязвимости, позволяющей обойти механизмы защиты от Spectre и Meltdown и получить доступ к данным в защищенной памяти ядра. Проблема затрагивает все Windows-ПК с процессорами от AMD и Intel, выпущенными с 2012 года.
Атака с эксплуатацией уязвимости ( CVE-2019-1125) была названа SWAPGSAttack, поскольку для ее осуществления используется SWAPGS – инструкция для процессоров x86/x64 по переключению системы для начала адресации защищенной памяти, выделенной для ядер операционной системы. С помощью SWAPGSAttack злоумышленник может незаметно для жертвы похищать хранящуюся на компьютере конфиденциальную информацию, при этом не оставляя никаких следов.
Атака базируется на механизме спекулятивного выполнения, предназначенного для повышения производительности процессора. Процессор пытается предугадать следующую операцию и загружает соответствующую инструкцию в память процессора до того, как кона потребуется.
Проблема заключается в том, что спекулятивное выполнение оставляет следы в кеше, предоставляя злоумышленнику возможность осуществить атаку по сторонним каналам и получить доступ к данным в защищенных областях памяти. Он может вывести и собрать воедино информацию о данных, хранящихся в кеше ЦП (следовательно, и в системной памяти тоже), анализируя поведение системы в ответ на тщательно сконфигурированные запросы на загрузку данных.
Например, злоумышленник может попытаться получить доступ к паролю, загружая различные буквы и цифры и определяя, сколько времени требуется системе на их загрузку. Таким образом он может вычислить, присутствуют ли эти буквы и цифры в пароле. При наличии достаточного количества времени злоумышленник может использовать эту технику для сбора огромных объемов конфиденциальных данных.
SWAPGSAttack не затрагивает ни процессоры с архитектурой x86 от других производителей, ни Linux-машины. Сведений об эксплуатации уязвимости в реальных атаках пока не поступало. Тем не менее, компьютеры и серверы под управлением Windows, которые не получают обновлений безопасности, находятся под угрозой.
Bitdefender уведомила производителей о своей находке и в течение года помогала Intel и Microsoft в подготовке патча. Выпущенные в июле нынешнего года обновления от Microsoft исправляют уязвимость. Специалисты Bitdefender раскрыли подробности о проблеме на конференции Black Hat USA 2019, которая в настоящее время проходит в Лас-Вегасе.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
"Реал" ҳозиргача КЎЖЧда қанча ишлаб топди?
Мадриднинг "Реал" клуби 1/8 финалда "Ювентус" устидан қозонилган ғалабадан сўнг (1:0) клублар ўртасидаги жаҳон чемпионатидаги юришини давом...
-
Britaniyada «Isroil armiyasiga o‘lim» shiori bo‘yicha tergov boshlandi.
Britaniyaning Bob Vylan pank-rep guruhi o‘z chiqishlari davomida «Falastinga ozodlik» va «Isroil armiyasiga o‘lim» kabi shiorlarni aytgan..
-
Хаби Алонсо: "Винисиус икки позицияда ўйнай олади"
Мадриднинг "Реал" клуби бош мураббийи Хаби Алонсо Винисиус Жуниор ҳақидаги саволга жавоб берди.
-
"Арсенал" "Реал" юлдузи трансферини орзу қилмоқда
Мадриднинг "Реал" клуби вингери Родриго ҳамон Лондоннинг "Арсенал" клубининг устувор трансфер мақсади ҳисобланади.
-
Почему горячая ванна полезнее сауны: научный взгляд
Горячая ванна лучше воздействует на организм, чем сауна Во многих культурах сауна считается чуть ли не универсальным способом оздоровления —...
-
"Нефтчи" Суперлигада сафарда ютқазганига 1 йилдан ошди
Бугун Фарғонанинг "Нефтчи" клуби Суперлига 7-тури қолдирилган ўйинида сафарда "Динамо" меҳмони бўлади.