Ranljivost Intel Spoiler je dobila uradni status, vendar popravka ni in ga tudi ne bo

Pred dnevi je Intel izdal obvestilo o dodelitvi uradnega identifikatorja ranljivosti Spoiler. Ranljivost Spoiler je postala znana pred mesecem dni po poročilu strokovnjakov s Politehničnega inštituta Worcester v Massachusettsu in Univerze v Lübecku (Nemčija). Če je v tolažbo, bo Spoiler naveden v zbirkah podatkov o ranljivosti kot ranljivost CVE-2019-0162. Za pesimiste vas obveščamo: Intel ne bo izdal popravkov za zmanjšanje tveganja napada z uporabo CVE-2019-0162. Po navedbah podjetja lahko konvencionalne metode boja proti napadom stranskih kanalov zaščitijo pred Spoilerjem.

Ranljivost Intel Spoiler je dobila uradni status, vendar popravka ni in ga tudi ne bo

Upoštevajte, da sama ranljivost Spoiler (CVE-2019-0162) ne dovoljuje pridobivanja uporabniško občutljivih podatkov brez vednosti uporabnika. To je le orodje za krepitev in povečanje verjetnosti hekanja z uporabo dolgo znane ranljivosti Rowhammer. Ta napad je vrsta napada stranskega kanala in se izvaja proti pomnilniku DDR3 s preverjanjem ECC (Error Correction Code). Možno je tudi, da je pomnilnik DDR4 z ECC tudi dovzeten za ranljivost Rowhammer, vendar to še ni eksperimentalno potrjeno. V vsakem primeru, razen če smo kaj spregledali, o tem ni bilo nobenih sporočil.

Z uporabo Spoilerja lahko virtualne naslove povežete s fizičnimi naslovi v pomnilniku. Z drugimi besedami, razumeti, katere specifične pomnilniške celice je treba napadeti z uporabo Rowhammerja, da bi zamenjali podatke v fizičnem pomnilniku. Spreminjanje samo treh bitov podatkov v pomnilniku naenkrat zaobide ECC in napadalcu omogoči svobodo delovanja. Za dostop do zemljevida preslikave naslovov morate imeti dostop do računalnika na ravni uporabnika brez pravic. Ta okoliščina zmanjša nevarnost Spoilerja, vendar je ne odpravi. Po mnenju strokovnjakov je nevarnost Spoilerja 3,8 točke od 10 možnih.

Ranljivost Intel Spoiler je dobila uradni status, vendar popravka ni in ga tudi ne bo

Vsi procesorji Intel Core do prve generacije so dovzetni za ranljivost Spoiler. Spreminjanje mikrokode, da bi jo zaprli, bi povzročilo močno zmanjšanje zmogljivosti procesorja. »Po natančnem pregledu je Intel ugotovil, da obstoječe zaščite jedra, kot je KPTI [Kernel Memory Isolation], zmanjšujejo tveganje uhajanja podatkov prek privilegiranih ravni. "Intel priporoča, da uporabniki sledijo običajnim praksam za zmanjšanje izkoriščanja teh ranljivosti [napada na stranskem kanalu]."




Vir: 3dnews.ru
Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster