AEPIC Leak — njĂ« sulm qĂ« çon nĂ« rrjedhjen e çelĂ«save nga enklavat Intel SGX

JanĂ« zbuluar informacionet nĂ« lidhje me njĂ« sulm tĂ« ri ndaj procesorĂ«ve Intel — AEPIC Leak (CVE-2022-21233), i cili çon nĂ« rrjedhjen e tĂ« dhĂ«nave konfidenciale nga enclave tĂ« izoluar Intel SGX (Software Guard eXtensions). Problemi prek 10, 11 dhe 12 gjenerata tĂ« CPU Intel (duke pĂ«rfshirĂ« seritĂ« e reja Ice Lake dhe Alder Lake) dhe shkaktohet nga njĂ« dobĂ«si arkitekturore, e cila lejon qasje nĂ« tĂ« dhĂ«na tĂ« pa inicializuara qĂ« mbeten nĂ« regjistrat APIC (Advanced Programmable Interrupt Controller) pas pĂ«rfundimit tĂ« operacioneve tĂ« kaluara.

NĂ« ndryshim nga sulmet e klasĂ«s Spectre, rrjedhja nĂ« AEPIC Leak ndodh pa pĂ«rdorimin e metodave tĂ« rikuperimit pĂ«rmes kanaleve tĂ« jashtme — informacionet pĂ«r tĂ« dhĂ«nat konfidenciale transmetohen drejtpĂ«rdrejt pĂ«rmes marrjes sĂ« pĂ«rmbajtjes sĂ« regjistrave, tĂ« reflektuar nĂ« faqen e memories MMIO (memory-mapped I/O). NĂ« njĂ« formĂ« tĂ« pĂ«rgjithshme, sulmi lejon pĂ«rcaktimin e tĂ« dhĂ«nave qĂ« dĂ«rgohen midis cache-Ă«ve tĂ« nivelit tĂ« dytĂ« dhe atij fundit, duke pĂ«rfshirĂ« pĂ«rmbajtjen e regjistrave dhe rezultatet e operacioneve tĂ« leximit nga memoria, tĂ« cilat ishin trajtuar mĂ« parĂ« nĂ« tĂ« njĂ«jtin bĂ«rthamĂ« CPU.

Duke qenë se për realizimin e sulmit kërkohet akses në faqet fizike të APIC MMIO, dmth. janë të nevojshme privilegjet e administratorit, metoda është e kufizuar në sulmin ndaj enclave-ve SGX, për të cilat administratori nuk ka qasje të drejtpërdrejtë. Hulumtuesit kanë zhvilluar një instrument që lejon përcaktimin e çelësave AES-NI dhe RSA të ruajtur në SGX brenda disa sekondave, si dhe çelësat e vërtetimit Intel SGX dhe parametrat e gjeneratorit të numrave të rastësishëm. Kodi për kryerjen e sulmit është publikuar në GitHub.

Kompania Intel ka deklaruar se po përgatit një rregullim në formën e një përditësimi të mikro-kodit, në të cilin është implementuar mbështetje për pastrimin e buffer-ëve dhe janë shtuar masa të tjera për mbrojtjen e të dhënave të enclave-ve. Gjithashtu është përgatitur një version i ri i SDK për Intel SGX me ndryshime që parandalojnë rrjedhjet e të dhënave. Të zhvilluesve të sistemeve operative dhe hipervizorëve u është rekomanduar të përdorin në vend të modit të vjetruar xAPIC, modin x2APIC, në të cilin për qasje në regjistrat APIC përdoren regjistrat MSR përveç MMIO.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster