Tekkis avatud teave uue Intel protsessoritele suunatud rünnaku kohta — AEPIC Leak (CVE-2022-21233), mis põhjustab konfidentsiaalsete andmete lekkimist Intel SGX (Software Guard eXtensions) isoleeritud aladelt. Probleem mõjutab 10., 11. ja 12. põlvkonna Intel CPU-sid (sealhulgas uusi Ice Lake ja Alder Lake seeriaid) ning on põhjustatud arhitektuurilisest veast, mis võimaldab juurdepääsu initsialiseerimata andmetele, mis jäävad APIC (Advanced Programmable Interrupt Controller) registritesse pärast eelnevaid tehinguid.
Erinevalt Spectre klassi rünnakutest, toimub AEPIC Leaki lekkimine ilma, et oleks vaja kasutada kolmanda isiku kanaleid — konfidentsiaalsete andmete teave edastatakse otse registrite sisu hankimise kaudu, mis kajastub MMIO (memory-mapped I/O) mälu lehe kaudu. Üldiselt võimaldab rünnak tuvastada andmeid, mis edastatakse teise ja viimase taseme vahemäride vahel, sealhulgas registrite sisu ja mälust lugemise tehingute tulemusi, mis on varem töödeldud samal CPU tuumal.
Kuna rünnaku toimetamiseks on vajalik juurdepääs APIC MMIO füüsilistele lehtedele, st vajalikud on administraatori õigused, on meetod piiratud rünnakuga SGX aladele, millele administraatoril ei ole otsest juurdepääsu. Uuringud on välja töötanud tööriistakomplekti, mis võimaldab mõne sekundiga tuvastada SGX-is salvestatud AES-NI ja RSA võtmed, samuti Intel SGX autentimiskeeled ja pseudojuhuslike arvude generaatori parameetrid. Rünnaku kood on avaldatud GitHubis.
Intel on teatanud, et valmistab ette parandust mikrokoodi värskenduse vormis, kus on rakendatud puhastamise toimet ja lisatud täiendavaid meetmeid andmete kaitsmiseks aladele. Samuti on valmis uus SDK väljaanne Intel SGX jaoks, sealhulgas muudatused, mis takistavad andmete leket. Operatsioonisüsteemide ja hüperviisorite arendajatele on soovitatud kasutada asemel vananenud xAPIC režiimi, x2APIC režiimi, kus APIC registritele juurdepääsuks kasutatakse MSR registreid, mitte MMIO-d.
Allikas: opennet.ru
