Вразливість процесорів Intel дозволяє викрадати дані зі швидкістю 5 КБ/с: дослідники попереджають про нову загрозу

watch 8s
views 2

14:56, 23.05.2025

Зміст статті
arrow

  • Демонстрація експлойту на Linux
  • Що робити користувачам

Експерти з кібербезпеки з ETH Zurich виявили критичну уразливість, яка стосується майже всіх сучасних процесорів Intel. Вона дозволяє хакерам викрадати конфіденційні дані зі швидкістю до 5,6 КБ/с з майже ідеальною точністю (99,8%).

Ця уразливість пов’язана з механізмом передбачення операцій, який використовують процесори для пришвидшення обчислень. Процесори Intel зберігають дані в оперативній пам’яті та кеші для швидшого доступу. Однак у процесі передбачення рівні доступу можуть змішуватись, що дозволяє звичайному користувачу отримати доступ до привілейованої пам’яті, включно з даними ядра.

Демонстрація експлойту на Linux

Дослідники створили експлойт, який обманює передбачення гілок процесора. Симулюючи перемикання між режимами користувача та ядра, вони отримали несанкціонований доступ до кешованих даних. У демонстрації на Ubuntu 24.04 їм вдалося зчитати хеші паролів з файлу /etc/shadow/.

Уразливість, що отримала назву CVE-2024-45332, зачіпає процесори Intel від 9-го покоління і новіші — Coffee Lake, Comet Lake, Rocket Lake, Alder Lake і Raptor Lake. Попри те, що атаку продемонстровано на Linux, проблема апаратного характеру, тому теоретично під загрозою і Windows-системи.

Intel було повідомлено про проблему у вересні 2024 року. Компанія випустила оновлення мікрокоду. Захисні заходи вже доступні, хоча можуть трохи знижувати продуктивність — апаратні на 2,7%, програмні — до 8,3%, залежно від моделі процесора.

Що робити користувачам

Для звичайних користувачів ризик низький, оскільки атака потребує дуже специфічних умов. Проте настійно рекомендується оновити BIOS/UEFI та операційну систему, щоб захистити себе.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-16.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-KVM 2048 Linux

48

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

9.9

При оплаті за рік

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-24.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

13

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 4096 Windows

19.99

При оплаті за рік

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17

При оплаті за рік

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 1024 Linux

6.1

При оплаті за рік

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

4.91

При оплаті за рік

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.