Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Уязвимость Spectre всё ещё угрожает последним процессорам AMD и Intel

Об опасной аппаратной уязвимости Spectre заговорили более шести лет назад. Согласно новому исследованию, даже спустя это время последние модели процессоров от AMD и Intel остаются в зоне риска эксплуатации.

Отчёт (PDF) экспертов Швейцарской высшей технической школы Цюриха описывает обход Branch Predictor Barrier (IBPB) на x86-чипах. IBPB, как известно, является очень важной составляющей защиты от атак спекулятивного исполнения.

Например, сама Intel описывает назначение IBPB следующим образом:

«Механизм управления косвенными ветвями устанавливает своего рода барьер, не позволяющий софту, который выполняется до него, контролировать прогнозируемые цели косвенных ветвей, выполненных уже после этого барьера».

Фактически этот метод используется для противостояния вектору атаки Spectre v2 (отслеживается под идентификатором CVE-2017-5715), который задействует предсказатели косвенных ветвей для спекулятивного выполнения.

В новом исследовании специалисты демонстрируют, как с помощью бага в микроархитектуре Intel (вроде Golden Cove и Raptor Cove) можно обойти IBPB. По словам экспертов, этот вектор — первое практическое применение сквозной межпроцессовой утечки.

 

Проблеме присвоили идентификатор CVE-2023-38575 и дали 5,5 балла по шкале CVSS. Intel уже выпустила патчи микрокода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-day в Windows позволяет красть NTLM-хеши через Проводник

В Windows нашли новую уязвимость нулевого дня, которая позволяет злоумышленникам удалённо похищать NTLM-хеши. Для эксплуатации достаточно открытия директории с вредоносным файлом в Проводнике Windows.

Уязвимость, получившая неофициальное название «SCF File NTLM hash disclosure», затрагивает все версии Windows — от Windows 7 до последних сборок Windows 11 и от Server 2008 R2 до Server 2025.

На данный момент уязвимости не присвоен CVE-идентификатор, и официального патча от Microsoft нет.

По словам гендира ACROS Security, подобные уязвимости сложно эксплуатировать (необходим доступ в сеть жертвы или возможность использовать внешние цели, такие как Exchange-сервер).

Тем не менее они активно используются в атаках. Речь идёт о популярных сценариях с relay-атаками и атаками типа pass-the-hash, при которых злоумышленник, получив NTLM-хеш, может аутентифицироваться от имени пользователя и перемещаться по сети.

ACROS Security выпустила бесплатные микропатчи, автоматически устраняющие уязвимость без необходимости перезагрузки системы. Для установки патча необходимо создать учётную запись на сайте 0patch и поставить специальный агент.

«Мы сообщили об уязвимости в Microsoft и, как обычно, выпустили временные микропатчи. Подробности мы не публикуем до выхода официального обновления, чтобы минимизировать риски эксплуатации», — отметили в ACROS Security.

Представитель Microsoft подтвердил, что компания знает об 0-day и примет необходимые меры для защиты пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru