Вразливість процесорів Intel дозволяє викрадати дані зі швидкістю 5 КБ/с: дослідники попереджають про нову загрозу

watch 8s
views 2

14:56, 23.05.2025

Зміст статті
arrow

  • Демонстрація експлойту на Linux
  • Що робити користувачам

Експерти з кібербезпеки з ETH Zurich виявили критичну уразливість, яка стосується майже всіх сучасних процесорів Intel. Вона дозволяє хакерам викрадати конфіденційні дані зі швидкістю до 5,6 КБ/с з майже ідеальною точністю (99,8%).

Ця уразливість пов’язана з механізмом передбачення операцій, який використовують процесори для пришвидшення обчислень. Процесори Intel зберігають дані в оперативній пам’яті та кеші для швидшого доступу. Однак у процесі передбачення рівні доступу можуть змішуватись, що дозволяє звичайному користувачу отримати доступ до привілейованої пам’яті, включно з даними ядра.

Демонстрація експлойту на Linux

Дослідники створили експлойт, який обманює передбачення гілок процесора. Симулюючи перемикання між режимами користувача та ядра, вони отримали несанкціонований доступ до кешованих даних. У демонстрації на Ubuntu 24.04 їм вдалося зчитати хеші паролів з файлу /etc/shadow/.

Уразливість, що отримала назву CVE-2024-45332, зачіпає процесори Intel від 9-го покоління і новіші — Coffee Lake, Comet Lake, Rocket Lake, Alder Lake і Raptor Lake. Попри те, що атаку продемонстровано на Linux, проблема апаратного характеру, тому теоретично під загрозою і Windows-системи.

Intel було повідомлено про проблему у вересні 2024 року. Компанія випустила оновлення мікрокоду. Захисні заходи вже доступні, хоча можуть трохи знижувати продуктивність — апаратні на 2,7%, програмні — до 8,3%, залежно від моделі процесора.

Що робити користувачам

Для звичайних користувачів ризик низький, оскільки атака потребує дуже специфічних умов. Проте настійно рекомендується оновити BIOS/UEFI та операційну систему, щоб захистити себе.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73

При оплаті за рік

розпродаж

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.95

При оплаті за 6 місяців

розпродаж

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплаті за місяць

розпродаж

-15%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49

При оплаті за 6 місяців

розпродаж

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплаті за місяць

розпродаж

-15%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

134.99

При оплаті за місяць

розпродаж

-15%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7

При оплаті за 3 місяці

розпродаж

-15%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99

При оплаті за місяць

розпродаж

-15%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 4096 Linux

15.95

При оплаті за 6 місяців

розпродаж

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за місяць

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.