Вразливість процесорів Intel дозволяє викрадати дані зі швидкістю 5 КБ/с: дослідники попереджають про нову загрозу

watch 8s
views 2

14:56, 23.05.2025

Зміст статті
arrow

  • Демонстрація експлойту на Linux
  • Що робити користувачам

Експерти з кібербезпеки з ETH Zurich виявили критичну уразливість, яка стосується майже всіх сучасних процесорів Intel. Вона дозволяє хакерам викрадати конфіденційні дані зі швидкістю до 5,6 КБ/с з майже ідеальною точністю (99,8%).

Ця уразливість пов’язана з механізмом передбачення операцій, який використовують процесори для пришвидшення обчислень. Процесори Intel зберігають дані в оперативній пам’яті та кеші для швидшого доступу. Однак у процесі передбачення рівні доступу можуть змішуватись, що дозволяє звичайному користувачу отримати доступ до привілейованої пам’яті, включно з даними ядра.

Демонстрація експлойту на Linux

Дослідники створили експлойт, який обманює передбачення гілок процесора. Симулюючи перемикання між режимами користувача та ядра, вони отримали несанкціонований доступ до кешованих даних. У демонстрації на Ubuntu 24.04 їм вдалося зчитати хеші паролів з файлу /etc/shadow/.

Уразливість, що отримала назву CVE-2024-45332, зачіпає процесори Intel від 9-го покоління і новіші — Coffee Lake, Comet Lake, Rocket Lake, Alder Lake і Raptor Lake. Попри те, що атаку продемонстровано на Linux, проблема апаратного характеру, тому теоретично під загрозою і Windows-системи.

Intel було повідомлено про проблему у вересні 2024 року. Компанія випустила оновлення мікрокоду. Захисні заходи вже доступні, хоча можуть трохи знижувати продуктивність — апаратні на 2,7%, програмні — до 8,3%, залежно від моделі процесора.

Що робити користувачам

Для звичайних користувачів ризик низький, оскільки атака потребує дуже специфічних умов. Проте настійно рекомендується оновити BIOS/UEFI та операційну систему, щоб захистити себе.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

€ 55.54 /м

€
/м

При оплаті за рік

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 65536
OS
CentOS
Software
Software
Keitaro

€ 149.04 /м

€
/м

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

€ 41.82 /м

€
/м

При оплаті за рік

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

€ 17 /м

€
/м

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

€ 9.9 /м

€
/м

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 4096 Linux

€ 60.5 /м

€
/м

При оплаті за рік

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

€ 21 /м

€
/м

При оплаті за рік

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

€ 65 /м

€
/м

При оплаті за рік

-7.2%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 1024 Linux

€ 6.4 /м

€
/м

При оплаті за рік

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

€ 33 /м

€
/м

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.