Вразливість процесорів Intel дозволяє викрадати дані зі швидкістю 5 КБ/с: дослідники попереджають про нову загрозу

watch 8s
views 2

14:56, 23.05.2025

Зміст статті
arrow

  • Демонстрація експлойту на Linux
  • Що робити користувачам

Експерти з кібербезпеки з ETH Zurich виявили критичну уразливість, яка стосується майже всіх сучасних процесорів Intel. Вона дозволяє хакерам викрадати конфіденційні дані зі швидкістю до 5,6 КБ/с з майже ідеальною точністю (99,8%).

Ця уразливість пов’язана з механізмом передбачення операцій, який використовують процесори для пришвидшення обчислень. Процесори Intel зберігають дані в оперативній пам’яті та кеші для швидшого доступу. Однак у процесі передбачення рівні доступу можуть змішуватись, що дозволяє звичайному користувачу отримати доступ до привілейованої пам’яті, включно з даними ядра.

Демонстрація експлойту на Linux

Дослідники створили експлойт, який обманює передбачення гілок процесора. Симулюючи перемикання між режимами користувача та ядра, вони отримали несанкціонований доступ до кешованих даних. У демонстрації на Ubuntu 24.04 їм вдалося зчитати хеші паролів з файлу /etc/shadow/.

Уразливість, що отримала назву CVE-2024-45332, зачіпає процесори Intel від 9-го покоління і новіші — Coffee Lake, Comet Lake, Rocket Lake, Alder Lake і Raptor Lake. Попри те, що атаку продемонстровано на Linux, проблема апаратного характеру, тому теоретично під загрозою і Windows-системи.

Intel було повідомлено про проблему у вересні 2024 року. Компанія випустила оновлення мікрокоду. Захисні заходи вже доступні, хоча можуть трохи знижувати продуктивність — апаратні на 2,7%, програмні — до 8,3%, залежно від моделі процесора.

Що робити користувачам

Для звичайних користувачів ризик низький, оскільки атака потребує дуже специфічних умов. Проте настійно рекомендується оновити BIOS/UEFI та операційну систему, щоб захистити себе.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.3

При оплаті за рік

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73

При оплаті за рік

-9.3%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.43

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-9.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 4096 Linux

15.95

При оплаті за рік

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.