Onlangs heeft Intel een kennisgeving uitgegeven over de officiële identificatie van de Spoiler-kwetsbaarheid. De Spoiler-kwetsbaarheid werd een maand geleden bekend na een rapport van specialisten van het Worcester Polytechnic Institute in Massachusetts en de universiteit van Lübeck (Duitsland). Ter geruststelling, in de kwetsbaarheidsdatabases zal Spoiler worden aangeduid als CVE-2019-0162. Voor de pessimist is het belangrijk om te vermelden dat Intel geen patches zal uitbrengen om de risico's van een aanval met CVE-2019-0162 te verminderen. Volgens het bedrijf kunnen de gebruikelijke maatregelen tegen kanaalanalyses bescherming bieden tegen Spoiler.

Merk op dat de Spoiler-kwetsbaarheid (CVE-2019-0162) op zich niet in staat is om gevoelige gegevens van de gebruiker zonder zijn medeweten te verkrijgen. Het is slechts een hulpmiddel om het hacken via de al lang bekende Rowhammer-kwetsbaarheid te versterken en waarschijnlijker te maken. Deze aanval is een type kanaalanalysisaanval en heeft betrekking op DDR3-geheugen met ECC-controle (Error Correction Code). Het is ook mogelijk dat DDR4-geheugen met ECC eveneens kwetsbaar is voor Rowhammer, maar dit is tot nu toe experimenteel niet bevestigd. In ieder geval, als we niets gemist hebben, waren er geen berichten hierover.
Met Spoiler kunnen virtuele adressen worden gekoppeld aan fysieke adressen in het geheugen. Met andere woorden, het stelt in staat om te begrijpen welke specifieke geheugenlocaties moeten worden aangevallen met Rowhammer om gegevens in het fysieke geheugen te vervangen. Het gelijktijdig veranderen van slechts drie bits gegevens in het geheugen omzeilt ECC en biedt de aanvaller meer vrijheid. Toegang tot de adresovereenkomstkaart vereist toegang tot de computer op het niveau van een niet-bevoegde gebruiker. Dit laatste verlaagt het risico van Spoiler, maar verwijdert het niet. Volgens deskundigen is het risico van Spoiler 3,8 uit 10 mogelijk.

Iedere Intel Core-processor, tot en met de eerste generatie, is kwetsbaar voor Spoiler-kwetsbaarheden. Het wijzigen van de microcode om deze te verhelpen zou leiden tot een aanzienlijke daling van de prestaties van de processoren. "Na grondig onderzoek heeft Intel vastgesteld dat de bestaande kernbeveiligingstype KPTI [kern-geheugenisolatie] het risico op datalekken via privilege niveaus vermindert. Intel raadt aan dat gebruikers de gebruikelijke praktijken volgen om de exploitatie van dergelijke kwetsbaarheden [met zij-aanvallen] te minimaliseren."
Bron: 3dnews.ru
