Уязвимостта Intel Spoiler получи официален статус, но пачове няма и няма да има.

Наскоро компания Intel обяви за официалното идентифициране на уязвимостта Spoiler. За Spoiler стана известно преди месец, след доклада на специалисти от Уорчестърския политехнически институт в Масачузетс и Университета в Любек (Германия). Ако това може да утеши някого, в базите данни за уязвимости Spoiler ще бъде обозначавана като уязвимостта CVE-2019-0162. За песимистите: Intel не планира да издава пачове за намаляване на опасността от атаки с CVE-2019-0162. Според компанията, обикновените методи за защита от атаки чрез странични канали могат да предпазят от Spoiler.

Уязвимостта Intel Spoiler получи официален статус, но пачове няма и няма да има.

Важно е да отбележим, че самата уязвимост Spoiler (CVE-2019-0162) не позволява получаването на чувствителни данни от потребителя без негово знание. Това е само инструмент, който увеличава вероятността от нападение с използване на давна известна уязвимост Rowhammer. Тази атака е форма на странично нападение и се отнася до DDR3 памет с ECC (код за корекция на грешки). Възможно е също така, че DDR4 памет с ECC също е податлива на уязвимостта Rowhammer, но това все още не е потвърдено експериментално. Във всеки случай, ако не сме пропуснали нещо, няма съобщения по този въпрос.

С помощта на Spoiler могат да се свържат виртуалните адреси с физическите адреси в паметта. С други думи, да се разбере кои конкретни паметни клетки трябва да бъдат атакувани с Rowhammer, за да се променят данните в физическата памет. Променянето едновременно на само три бита данни в паметта заобикаля ECC и дава свобода на действията на нападателя. За достъп до картата на съвпадение на адреси е необходим достъп до компютъра на ниво непривилегирован потребител. Тази обстоятелство намалява опасността от Spoiler, но не я елиминира. Според оценките на специалистите, опасността от Spoiler е 3,8 точки от 10 възможни.

Уязвимостта Intel Spoiler получи официален статус, но пачове няма и няма да има.

Уязвимости Spoiler са уязвими всички процесори Intel Core до първото поколение. Промяната на микро-кода за нейното затваряне би довела до рязко намаляване на производителността на процесорите. „След внимателно изучаване Intel установи, че съществуващата защита на ядрото KPTI [изолация на паметта на ядрото] намалява риска от изтичане на данни чрез привилегировани нива. Intel препоръчва на потребителите да следват обичайната практика за намаляване на експлоатацията на подобни уязвимости [с атака по странични канали]“.




Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster