Новые баги в Linux позволяют обойти защиту от Spectre

Новые баги в Linux позволяют обойти защиту от Spectre

Новые баги в Linux позволяют обойти защиту от Spectre

Специалисты в области кибербезопасности рассказали о двух новых уязвимостях в Linux, которые в случае успешной эксплуатации позволяют злоумышленникам обойти ограничения, созданные для защиты от Spectre. В результате такой атаки в руки преступника может попасть конфиденциальная информация прямиком из памяти ядра.

Об уязвимостях, получивших идентификаторы CVE-2020-27170 и CVE-2020-27171, поведал эксперт компании Symantec. По шкале CVSS дыры получили 5,5 баллов из 10, при этом они затрагивают все версии ядра Linux вплоть до 5.11.8.

Есть и хорошая новость: патчи, устраняющие CVE-2020-27170 и CVE-2020-27171, вышли 20 марта, а разработчики Ubuntu, Debian и Red Hat в настоящее время внедряют их в соответствующие дистрибутивы.

Согласно описанию брешей, CVE-2020-27170 позволяет вытащить контент из любой области памяти ядра. А CVE-2020-27171 способна открыть атакующему доступ к данным в пределах 4 ГБ.

Удивительно, что отголоски Spectre и Meltdown всё ещё преследуют многие системы и их разработчиков. Сложно представить нечто сопоставимое по масштабу, учитывая, что впервые об этих уязвимостях стало известно в 2018 году.

Несмотря на массу исправлений, фиксов, патчей и прочих ухищрений, эксперты выявляют дыры, открывающие новые векторы для реализации атаки по сторонним каналам. Например, обнаруженные специалистом Symantec бреши позволяют обойти реализованную в Linux ранее защиту от Spectre.

Для этого используется поддержка ядром Berkeley Packet Filters (eBPF), которая может послужить мостиком между атакующим и содержимым памяти ядра. В частности, существует проблема неограниченных загрузок за пределами границ.

В случае реальной атаки киберпреступник с низкими правами может воспользоваться уязвимостями для получения доступа к конфиденциальной информации. Интересно, что в середине марта сотрудники Google опубликовали код демонстрационного эксплойта, позволяющего провести атаку вида Spectre в браузере Chrome.

YouTube удалил госканалы Беларуси: БЕЛТА, ОНТ и СТВ

Государственные YouTube-каналы Беларуси, включая БЕЛТА, ОНТ и СТВ, 3 апреля были удалены с платформы. В белорусском Мининформе этот шаг оценили резко негативно и назвали его недружественным и безосновательным.

Об этом сообщило агентство БЕЛТА. Там же уточнили, что причиной названы санкции.

Ведомство заявило, что оставляет за собой право на ответные меры. БЕЛТА отдельно подчёркивает, что само агентство, по его версии, под санкциями не находится.

На этом фоне пользователям также посоветовали быть внимательнее: если на YouTube начнут появляться каналы с теми же названиями, это могут быть клоны. История уже вышла за рамки просто удаления страниц и быстро превращается ещё и в вопрос доверия к тому, что пользователи увидят вместо них.

Пока подробностей со стороны YouTube немного, но сама ситуация выглядит как очередной виток давления на государственные медиа Беларуси в зарубежных цифровых платформах.

Для аудитории это означает, что теперь придётся следить за тем, где появятся их новые площадки или зеркала.

RSS: Новости на портале Anti-Malware.ru