Исследователи из Нидерландов и Италии опубликовали научную работу, в которой показали новую атаку, относящуюся к классу Spectre-v2. Продемонстрированная в 2018 году оригинальная атака Spectre-v2 эксплуатирует функцию предсказания ветвлений в современных процессорах так, чтобы выполнить требуемую «вредоносную» инструкцию и затем считать результат ее работы по стороннему каналу из кэш-памяти. Свежая исследовательская работа вместо инъекции команд предлагает способ повторного использования информации в системе предсказания ветвлений.

Подходящее для атаки Branch Target Reuse состояние предсказателя ветвлений происходит в результате работы компилятора JIT, что ранее считалось непрактичным сценарием. В опубликованном исследовании показано успешное извлечение секретной информации, когда особенности предсказания ветвлений комбинируются с работой JIT-компилятора cBPF, входящего в состав ядра Linux. Также были изучены компиляторы SpiderMonkey (входит в состав браузера Firefox) и GraalVM.

JIT-компилятор использовался для тренировки системы предсказаний ветвлений, а сама атака становилась возможной в момент загрузки другого кода по тем же адресам в оперативной памяти. В результате создавались условия для спекулятивного выполнения инструкций с последующим доступом к секретным данным. Практическая демонстрация атаки предполагала поиск процесса su в системе на базе Linux и извлечение из кэш-памяти процессора хешированного пароля суперпользователя. Требуемого результата удавалось достичь в среднем за 3-5 минут — по меркам сложных атак типа Spectre довольно быстро.

Полноценная атака была продемонстрирована с использованием компилятора cBPF. Для SpiderMonkey и GraalVM был показан частично успешный результат: возможность тренировки предсказателя ветвлений имелась, но продемонстрировать реалистичную атаку не удалось. Зато исследователи смогли показать работоспособность атаки на всех распространенных типах современных процессоров, включая модели AMD и Intel, а также процессоры на архитектуре ARM.

Что еще произошло

В свежей публикации специалистов «Лаборатории Касперского» анализируются методы поиска следов атаки на серверы 1С. Статья дополняет предыдущую публикацию, в которой разбирались реальные атаки на инфраструктуру 1С.

На прошлой неделе выпущен рекордный набор патчей для ядра Linux в дистрибутиве Debian, закрывающий более 1300 уязвимостей.

Опасные уязвимости обнаружены в клиентском и серверном ПО TeamViewer.

Уязвимость нулевого дня в компоненте Core Graphics закрыта в обновлениях iOS и macOS.

Закрылась программа Google по вознаграждению за обнаружение уязвимостей в ПО с открытым исходным кодом в проектах, поддерживаемых корпорацией. Причина — большое количество отчетов о проблемах, сгенерированных автоматически с помощью ИИ-ассистентов.

Критические уязвимости обнаружены в корпоративном ПО Dell Container Storage Modules. Среди них — две проблемы с максимальным уровнем опасности 10 баллов по шкале CVSS, позволяющие обойти систему аутентификации.

Комментарии (0)