- PVSM.RU - https://www.pvsm.ru -

Google рассказал про критическую уязвимость в процессорах Intel

Исследователи Google опубликовали документ «Reading privileged memory with a side-channel [1]», где описана аппаратная уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее.

— передал «Хабр [2]».

уязьвимостиintel

Атака позволяет получить доступ к защищенной памяти из кода, который не обладает соответствующими правами. Пожалуй, самое вероятное и неприятное применение на данный момент — получение дампа системной памяти во время выполнения JavaScript. Другой интересный вариант — эскалация прав чтения памяти из виртуальной машины. Как вам VPS [3], который ворует данные из других машин хостера? Эксплуатация уязвимости не оставляет следов.

P. S. Google помогает улучшать железо Intel и других производителей с 2017 года, с тех пор, как сотрудник корпорации порекомендовал [4] заменить потенциально «шпионский» UEFI материнских плат, чем-нибудь более безопасным, например курируемой Google системой NERF. В последний раз Intel публиковал материалы об устранении критических уязвимостей своего железа в ноябре 2017 года [5]. К началу 2018 года вовсе не 100% выпущенных ранее сторонними производителями материнских плат на железе Intel получили соответствующее патчи firmware, например для некоторых моделей Dell они лишь ожидаются [6] (на момент [6] публикации).

Источник [7]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/bezopasnost/271838

Ссылки в тексте:

[1] Reading privileged memory with a side-channel: https://googleprojectzero.blogspot.ca/2018/01/reading-privileged-memory-with-side.html

[2] Хабр: https://habrahabr.ru/post/346026/

[3] VPS: https://www.reg.ru/?rlink=reflink-717

[4] порекомендовал: https://roem.ru/01-11-2017/262549/google-vs-intel-me/

[5] в ноябре 2017 года: https://roem.ru/22-11-2017/263760/intel-mat-plat/

[6] лишь ожидаются: http://www.dell.com/support/article/ru/ru/rubsdc/sln308237/dell-client-statement-on-intel-me-txe-advisory--intel-sa-00086-?lang=en

[7] Источник: https://roem.ru/04-01-2018/266050/google-snova-pomog-intel/