Intel Spoileri haavatavus sai ametliku staatuse, kuid plaastrit pole ja ei tule.

Hiljuti teatas Intel Spoiler-haavatavuse ametlikest identifikaatoritest. Spoiler-haavatavusest saadi teavet kuu aega tagasi, kui Worcesteri polütehnilise instituudi ja Lübecki ülikooli teadlased esitasid oma raporti. Kui see kedagi lohutab, siis haavatavuste andmebaasides tähistatakse Spoilerit kui CVE-2019-0162. Pesimistest meeldivam uudis: Intel ei plaani välja anda plaastreid CVE-2019-0162 rünnaku ohu vähendamiseks. Ettevõtte arvates võib Spoileri eest kaitsta tavalised meetodid, mis võitlevad rünnakute kõrvalkanalite kaudu.

Intel Spoileri haavatavus sai ametliku staatuse, kuid plaastrit pole ja ei tule.

Oluline on märkida, et Spolier haavatavus (CVE-2019-0162) ei võimalda kasutaja tundlikke andmeid ilma tema teadmata. See on lihtsalt vahend, mis suurendab tõenäosust, et toimub sissetung, kasutades juba pikka aega tuntud Rowhammer haavatavust. See rünnak on tüüpi kõrvalkanali rünnak ja see toimub ECC (veakontrolli koodiga) DDR3 mälule. On võimalik, et ka ECC-ga DDR4 mälu on Rowhammer haavatavusele avatud, kuid seda ei ole veel praktiliselt kinnitatud. Igal juhul, kui me midagi vahele ei jätnud, ei ole selle kohta teateid olnud.

Spoiler võimaldab siduda virtuaalseid aadresse füüsiliste aadressidega mälus. Teisisõnu, mõista, milliseid konkreetseid mälurakke tuleb Rowhammer'iga ründamiseks sihtida, et andmeid füüsilises mälus asendada. Samuti kolmanda bit'i data muutmine mälus toob ECC mööda ja annab ründajale liikumisvabaduse. Aadresside vastavuse kaardile pääsemiseks on vajalik juurdepääs arvutisse madala kasutajaõigusega. See asjaolu vähendab Spoileri ohtlikkust, kuid ei kõrvalda seda täielikult. Asjatundjate hinnangul on Spoileri ohtlikkuse skoor 3,8 punkti 10-st.

Intel Spoileri haavatavus sai ametliku staatuse, kuid plaastrit pole ja ei tule.

Spoileri haavatavuste suhtes on vastuvõtlikud kõik Intel Core protsessorid, sealhulgas esimesest põlvkonnast. Mikrokoodi muutmine selle sulgemiseks tooks kaasa protsessorite jõudluse järsu languse. "Pärast põhjalikku uurimist on Intel määranud, et olemasolev KPTI-tüüpi tuuma kaitse [tuuma mälus isolatsioon] vähendab andmete lekkimise riski privileegitud tasandite kaudu. Intel soovitab, et kasutajad järgiksid tavapäraseid praktikaid selle taoliste haavatavuste [külgkanali rünnakute] vähendamiseks."




Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster