Indirector — uus mikroarhitektuurne rĂŒnnak, mis mĂ”jutab Intel Raptor Lake ja Alder Lake CPU-sid.

Kalifornia Ülikooli San Diegos teadlased esitlesid uut meetodit Intel'i protsessorite mikroarhitektuuride rĂŒnnakuks, mis on rakendatav muu hulgas Raptor Lake'i ja Alder Lake'i mikroarhitektuuril pĂ”hinevate CPU-de puhul. RĂŒnnak, mille koodnimi on Indirector, vĂ”imaldab mĂ”jutada spekulatiivsete kĂ€skude tĂ€itmise kulgu teistes protsessides ja teistes privileegitasemetes (nĂ€iteks tuumas vĂ”i teises virtuaalmasinas), mis kĂ€ivituvad CPU ĂŒhes lĂ”imes rĂŒndaja koodiga. Meetodi demonstreerimiseks on vĂ€lja töötatud eksploidimisseade, mis vĂ”imaldab mÀÀrata mĂ€lu aadresside jaotuse ASLR (Address Space Layout Randomization) kaitsemehhanismi ĂŒletamiseks. Samuti on avaldatud MIT litsentsi alusel tööriistakomplekt, mis on loodud mikroarhitektuurilise CPU loogika analĂŒĂŒsimiseks ja tagasijĂ”udmiseks.

Proponitud on kaks rĂŒnnaku korraldamise meetodit. Esimene meetod pĂ”hineb IBP (Indirect Branch Predictor) indirektsete hĂŒpetega seonduvate sisu moonutamisel, mis on kasutusel indekseerimise ennustamiseks olukordades, kus ĂŒleminekuaadress vĂ”i nihke vÀÀrtus pole veel teada ja arvutatakse hĂŒppeinstruktsioonide eelnevalt tĂ€idetud kĂ€skudes. Teine meetod puudutab BTB (Branch Target Buffer) hĂŒppe ennustamise puhvrisse, mis sisĂ€ltab teavet hiljutiste hĂŒpete kohta.

Indirector - uus mikroarhitektuuri rĂŒnnak, mis mĂ”jutab Intel Raptor Lake ja Alder Lake CPU-sid

Indirector - uus mikroarhitektuuri rĂŒnnak, mis mĂ”jutab Intel Raptor Lake ja Alder Lake CPU-sid

Avastatud haavatavused vĂ”imaldavad rĂŒndajal mÀÀrata IBP ja BTB puhverdes olevate hĂŒpete aadresside sisu, mis on kasutusel kolmandate osapoolte protsessides, ning teostada suvalise hĂŒppe aadressi asendamist puhverdaatade tabelis. Selle tulemusena vĂ”ib rĂŒndaja suunata kolmanda osapoole protsessi tĂ€itmise voolu soovitud aadressile mĂ€lu spikulatiivse kĂ€skude tĂ€itmise kĂ€igus. PĂ€rast vale ennustuse mÀÀramist lĂŒkatakse spekulatiivse tĂ€itmise tulemus kĂ”rvale, kuid aadressid ja andmed, mis on spikulatiivse kĂ€itamise protsessis mĂ€lust loetud, jÀÀvad vahemĂ€llu ja neid saab tagasi saada, kasutades ĂŒhte vahemĂ€lu sisu mÀÀramise meetodit, mis pĂ”hineb vahemĂ€lule ja mitte-vahemĂ€lule juurdepÀÀsu ajavahe analĂŒĂŒsil. TĂ€psete indirektsete hĂŒpete aadresside mÀÀramine vĂ”imaldab nĂ€iteks ASLR kaitsemehhanismi ĂŒletada.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster