Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ Π½ΠΎΠ²Π° Π²Π°Ρ€ΠΈΡ˜Π°Π½Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ Zombieload Π²Ρ€Π· процСсоритС Π½Π° Intel

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈ ΠΎΠ΄ Π’Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈΠΎΡ‚ ΡƒΠ½ΠΈΠ²Π΅Ρ€Π·ΠΈΡ‚Π΅Ρ‚ Π²ΠΎ Π“Ρ€Π°Ρ† (ΠΠ²ΡΡ‚Ρ€ΠΈΡ˜Π°) Π½Π΅ΠΏΠΎΠΊΡ€ΠΈΠ΅Π½ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π½ΠΎΠ² ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° Π½Π°ΠΏΠ°Π΄ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠ°Π½Π°Π»ΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π—ΠΎΠΌΠ±ΠΈ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ 2.0 (CVE-2019-11135), ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Ρ‚Π΅ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ процСси, ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм, Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ машини ΠΈ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ΠΈΡ‚Π΅ Π΅Π½ΠΊΠ»Π°Π²ΠΈ (TEE, Trusted Execution Environment). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС само Π½Π° процСсоритС Π½Π° Π˜Π½Ρ‚Π΅Π». ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π²ΠΎ Π²Ρ‡Π΅Ρ€Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΏΡ€ΠΈΠΏΠ°Ρ“Π° Π½Π° класата MDS (Microarchitectural Data Sampling) ΠΈ Π΅ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·ΠΈΡ€Π°Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° јавно објавСно Π²ΠΎ мај ZombieLoad Π½Π°ΠΏΠ°Π΄ΠΈ. ZombieLoad 2.0, ΠΊΠ°ΠΊΠΎ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ MDS Π½Π°ΠΏΠ°Π΄ΠΈ, сС ΠΏΠΎΡ‚ΠΏΠΈΡ€Π° Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Π½Π° Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° страничнитС ΠΊΠ°Π½Π°Π»ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π²ΠΎ микроархитСктонскитС структури (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Line Fill Buffer ΠΈ Store Buffer), ΠΊΠΎΠΈ ΠΏΡ€ΠΈΠ²Ρ€Π΅ΠΌΠ΅Π½ΠΎ Π³ΠΈ складираат ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат ΠΏΡ€ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅. .

Нова Π²Π°Ρ€ΠΈΡ˜Π°Π½Ρ‚Π° Π·Π° Π½Π°ΠΏΠ°Π΄ Π½Π° Zombieload Π²Ρ€Π· основа Π½Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ Π·Π° асинхрон ΠΏΡ€Π΅ΠΊΠΈΠ½ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ (TAA, TSX Asynchronous Abort), ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ Π²ΠΎ Π΅ΠΊΡΡ‚Π΅Π½Π·ΠΈΡ˜Π°Ρ‚Π° TSX (Transactional Synchronization Extensions), која ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° со трансакциска ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° пСрформанситС Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ со повСќС нишки со Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½Π΅ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ атомски трансакции ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° сС ΠΏΡ€ΠΈΡ„Π°Ρ‚Π°Ρ‚ ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚). Ако сС ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ Π½Π° Ρ€Π΅Π³ΠΈΠΎΠ½ΠΎΡ‚ Π½Π° трансакциската ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° сС Π²Ρ€Π°ΡœΠ°Π°Ρ‚ Π½Π°Π·Π°Π΄.

ΠŸΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Π½ΡΠ°ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° сС случува асинхроно, Π²ΠΎ ΠΊΠΎΠ΅ Π²Ρ€Π΅ΠΌΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ нишки ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° пристапат Π΄ΠΎ ΠΊΠ΅ΡˆΠΎΡ‚, кој исто Ρ‚Π°ΠΊΠ° сС користи Π²ΠΎ ΠΎΡ‚Ρ„Ρ€Π»Π΅Π½Π°Ρ‚Π° трансакциска ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°. Π—Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ΠΎΠ΄ ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊΠΎΡ‚ Π΄ΠΎ вистинското Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ Π½Π° асинхроната Ρ‚Ρ€Π°Π½ΡΠ°ΠΊΡ†ΠΈΡ˜Π°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΡ˜Π°Π²Π°Ρ‚ ситуации ΠΊΠΎΠ³Π° процСсорот, Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΡˆΠΏΠ΅ΠΊΡƒΠ»Π°Ρ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°, ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ‡ΠΈΡ‚Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈ микроархитСктонски Π±Π°Ρ„Π΅Ρ€ΠΈ ΠΈ Π΄Π° Π³ΠΈ прСнСсС Π²ΠΎ ΡˆΠΏΠ΅ΠΊΡƒΠ»Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π°. ΠšΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΡ‚ ΠΏΠΎΡ‚ΠΎΠ° ќС Π±ΠΈΠ΄Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ ΠΈ ΡˆΠΏΠ΅ΠΊΡƒΠ»Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π° ќС сС ΠΎΡ‚Ρ„Ρ€Π»ΠΈ, Π½ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ ќС останат Π²ΠΎ ΠΊΠ΅ΡˆΠΎΡ‚ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²Ρ€Π°Ρ‚Π°Ρ‚ со помош Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ΅ΡˆΠΎΡ‚ Π½Π° страничниот ΠΊΠ°Π½Π°Π».

Нападот сС свСдува Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π°ΡšΠ΅ TSX трансакции ΠΈ создавањС услови Π·Π° Π½ΠΈΠ²Π½ΠΎ асинхроно ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°ΡšΠ΅, ΠΏΡ€ΠΈ ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ услови Π·Π° ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° содрТината Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ Π±Π°Ρ„Π΅Ρ€ΠΈ ΡˆΠΏΠ΅ΠΊΡƒΠ»Π°Ρ‚ΠΈΠ²Π½ΠΎ исполнСти со ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ Π½Π° истото Ρ˜Π°Π΄Ρ€ΠΎ Π½Π° процСсорот. ΠŸΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ Π½Π° Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΎΡ‚ΠΎ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΎ Ρ˜Π°Π΄Ρ€ΠΎ Π½Π° процСсорот (Π½Π° ΠΊΠΎΠ΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚), Π½ΠΎ бидСјќи микроархитСктонскитС Π±Π°Ρ„Π΅Ρ€ΠΈ сС Π΄Π΅Π»Π°Ρ‚ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ нишки Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Hyper-Threading, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΏΡ€ΠΎΡ‚Π΅Ρ‡Π°Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ Π²ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ нишки Π½Π° процСсорот.

Напад ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ Π½Π° Π½Π΅ΠΊΠΎΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΎΠ΄ осмата, Π΄Π΅Π²Π΅Ρ‚Ρ‚Π°Ρ‚Π° ΠΈ дСсСттата Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° процСсори Intel Core, ΠΊΠ°ΠΊΠΎ ΠΈ Intel Pentium Gold, Intel Celeron 5000, Intel Xeon E, Intel Xeon W ΠΈ Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡ˜Π° Intel Xeon Scalable. ПодлоТни Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ сС ΠΈ Π½ΠΎΠ²ΠΈΡ‚Π΅ процСсори Π½Π° Π˜Π½Ρ‚Π΅Π» Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π½Π° Каскад Π›Π΅Ρ˜ΠΊ, прСтставСна Π²ΠΎ Π°ΠΏΡ€ΠΈΠ», која ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ Π½Π΅ бСшС ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½Π° Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ RIDL ΠΈ Fallout. ΠŸΠΎΠΊΡ€Π°Ρ˜ Zombieload 2.0, истраТувачитС исто Ρ‚Π°ΠΊΠ° ја ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π° моТноста Π·Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ Π½Π°ΠΏΠ°Π΄ΠΈ Π½Π° MDS, засновани Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° VERW Π·Π° Ρ‡ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° содрТината Π½Π° микроархитСктонскитС Π±Π°Ρ„Π΅Ρ€ΠΈ ΠΏΡ€ΠΈ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ ΠΎΠ΄ Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ Π²ΠΎ корисничкиот простор ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π° сС прСнСсува ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° систСмот Π½Π° гости.

Π’ΠΎ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜ΠΎΡ‚ Π½Π° Π˜Π½Ρ‚Π΅Π» сС Π½Π°Π²Π΅Π΄ΡƒΠ²Π° Π΄Π΅ΠΊΠ° Π²ΠΎ систСми со Ρ…Π΅Ρ‚Π΅Ρ€ΠΎΠ³Π΅Π½ΠΎ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅, способноста Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½Π°ΠΏΠ°Π΄ Π΅ Ρ‚Π΅ΡˆΠΊΠ°, бидСјќи ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΎΠ΄ микроархитСктонскитС структури ја ΠΏΠΎΠΊΡ€ΠΈΠ²Π° Ρ†Π΅Π»Π°Ρ‚Π° активност Π²ΠΎ систСмот ΠΈ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° влијаС Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Ρ‚.Π΅. ΠΌΠΎΠΆΠ΅ само Π΄Π° Π°ΠΊΡƒΠΌΡƒΠ»ΠΈΡ€Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ ΠΈ Π΄Π° сС ΠΎΠ±ΠΈΠ΄Π΅ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° корисни ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ“Ρƒ ΠΎΠ²ΠΈΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π±Π΅Π· моТност Π·Π° Π½Π°ΠΌΠ΅Ρ€Π½ΠΎ ΠΏΡ€Π΅ΡΡ€Π΅Ρ‚Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со спСцифични адрСси Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π°. Π‘Π΅ΠΏΠ°ΠΊ, истраТувачитС објавија Сксплоатира ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ˜ΡœΠΈ Π²ΠΎ Linux ΠΈ Windows, Π° исто Ρ‚Π°ΠΊΠ° ја Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€Π°ΡˆΠ΅ моТноста Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ Π·Π° Π΄Π° сС ΡƒΡ‚Π²Ρ€Π΄ΠΈ Ρ…Π°ΡˆΠΎΡ‚ Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Π½Π° root корисникот.
МоТСби ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ ΠΎΠ΄ гостин систСм Π·Π° Π°ΠΊΡƒΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ гости систСми, ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚, Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ ΠΈ Π΅Π½ΠΊΠ»Π°Π²ΠΈΡ‚Π΅ Intel SGX.

Π˜Π³Ρ€Π° Π²ΠΈΠ΄Π΅ΠΎ

ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° ранливоста Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ Linux ΠΈ Π±Π΅Π° Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΡ˜Π°Ρ‚Π° 5.3.11, 4.19.84, 4.14.154, 4.9.201 ΠΈ 4.4.201. ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄ΠΎΡ‚, исто Ρ‚Π°ΠΊΠ°, вСќС сС објавСни Π·Π° Π³ΠΎΠ»Π΅ΠΌΠΈ дистрибуции (Debian, SUSE/OPENSUSE, Ubuntu, RHEL, Fedora, FreeBSD). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ Π²ΠΎ Π°ΠΏΡ€ΠΈΠ» ΠΈ бСшС ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π˜Π½Ρ‚Π΅Π» ΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм.

ΠΠ°Ρ˜Π΅Π΄Π½ΠΎΡΡ‚Π°Π²Π½ΠΈΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° Zombieload 2.0 Π΅ Π΄Π° сС ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° TSX Π²ΠΎ процСсорот. ΠˆΠ°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°... Linux Π—Π°ΠΊΡ€ΠΏΠ°Ρ‚Π° Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΡƒΠ±Π»Π°ΠΆΡƒΠ²Π°ΡšΠ΅. ΠŸΡ€Π²Π°Ρ‚Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Π³ΠΎ Π½ΡƒΠ΄ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ β€žtsx=on/off/autoβ€œ, кој ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° Π΄Π°Π»ΠΈ Π΅ΠΊΡΡ‚Π΅Π½Π·ΠΈΡ˜Π°Ρ‚Π° TSX Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Π²ΠΎ процСсорот (автоматската врСдност Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° TSX само Π·Π° Ρ€Π°Π½Π»ΠΈΠ²ΠΈ процСсори). Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π° ΡƒΠ±Π»Π°ΠΆΡƒΠ²Π°ΡšΠ΅ Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° ΠΎΠ΄ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ β€žtsx_async_abort=off/full/full,nosmtβ€œ ΠΈ сС Π±Π°Π·ΠΈΡ€Π° Π½Π° Π±Ρ€ΠΈΡˆΠ΅ΡšΠ΅ Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈΡ‚Π΅ Π±Π°Ρ„Π΅Ρ€ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° контСкстот (Π·Π½Π°ΠΌΠ΅Ρ‚ΠΎ nosmt Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π³ΠΈ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° SMT/Hyper-Threads). Π—Π° Π΄Π° сС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ излоТСноста Π½Π° систСмот Π½Π° ранливоста, ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ β€ž/sys/devices/system/cpu/vulnerabilities/tsx_async_abortβ€œ Π΅ Π΄Π°Π΄Π΅Π½ Π²ΠΎ sysfs.

ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ Π΄Ρ€ΡƒΠ³ ранливост (CVE-2018-12207) Π²ΠΎ процСсоритС Π½Π° Π˜Π½Ρ‚Π΅Π», кој исто Ρ‚Π°ΠΊΠ° Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ Π²ΠΎ Π½Π°Ρ˜Π½ΠΎΠ²ΠΈΡ‚Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Ρ˜Π°Π΄Ρ€Π° Linux. Ранливост Ρ‚Π°Π° ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΡ€Π° одбивањС Π½Π° услугата, ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π°Ρ˜ΡœΠΈ систСмот Π΄Π° виси Π²ΠΎ ΡΠΎΡΡ‚ΠΎΡ˜Π±Π° β€žΠ“Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° ΠΌΠ°ΡˆΠΈΠ½Π°Ρ‚Π°β€œ.
Напад Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΎΠ΄ систСмот Π½Π° гости.

Π˜Π·Π²ΠΎΡ€: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ² хостинг Π·Π° ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ сигурСн Π²Π΅Π±-хостинг со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри | ProHoster