La vulnerabilità Intel Spoiler ha ricevuto lo stato ufficiale, ma non ci sono patch e non ci saranno

Di recente, Intel ha pubblicato un avviso riguardante l'assegnazione di un identificatore ufficiale per la vulnerabilità Spoiler. La vulnerabilità Spoiler è stata segnalata un mese fa da esperti del Worcester Polytechnic Institute nel Massachusetts e dell'Università di Lubecca (Germania). Se questo può rassicurare qualcuno, nelle banche dati delle vulnerabilità, Spoiler sarà indicato come vulnerabilità CVE-2019-0162. Per chi è pessimista, segnaliamo che Intel non prevede di rilasciare patch per ridurre i rischi di attacco tramite CVE-2019-0162. Secondo l'azienda, metodi comuni di difesa contro attacchi basati su canali laterali possono proteggere dagli effetti di Spoiler.

La vulnerabilità Intel Spoiler ha ricevuto lo stato ufficiale, ma non ci sono patch e non ci saranno

Va notato che la vulnerabilità Spoiler (CVE-2019-0162) di per sé non consente di ottenere dati sensibili per l'utente senza il suo consenso. È semplicemente uno strumento per rafforzare e rendere più probabile un attacco che utilizza una vulnerabilità nota da tempo, il Rowhammer. Questo attacco è una forma di attacco basato su canali laterali e si verifica nella memoria DDR3 con controllo ECC (codice di correzione degli errori). È anche possibile che la memoria DDR4 con ECC sia vulnerabile al Rowhammer, ma finora non è stato confermato sperimentalmente. In ogni caso, se non abbiamo trascurato nulla, non ci sono state segnalazioni al riguardo.

Con Spoiler è possibile associare indirizzi virtuali a indirizzi fisici nella memoria. In altre parole, capire quali specifiche celle di memoria attaccare con il Rowhammer per alterare i dati nella memoria fisica. Modificare contemporaneamente solo tre bit di dati nella memoria consente di bypassare l'ECC e dà all'attaccante una certa libertà di manovra. Per accedere alla mappa di corrispondenza degli indirizzi è necessario avere accesso al computer a livello di utente non privilegiato. Questo aspetto riduce il rischio di Spoiler, ma non lo elimina. Secondo gli esperti, il rischio di Spoiler è valutato in 3,8 punti su 10 possibili.

La vulnerabilità Intel Spoiler ha ricevuto lo stato ufficiale, ma non ci sono patch e non ci saranno

Le vulnerabilità Spoiler colpiscono tutti i processori Intel Core fino alla prima generazione. La modifica del microcodice per risolvere il problema porterebbe a una drastica riduzione delle prestazioni dei processori. "Dopo un'attenta analisi, Intel ha stabilito che la protezione esistente del kernel tipo KPTI [isolamento della memoria del kernel] riduce il rischio di fuoriuscita di dati attraverso livelli privilegiati. Intel raccomanda agli utenti di seguire le pratiche comuni per ridurre l'esposizione a vulnerabilità simili [con attacchi tramite canali laterali]."




Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster