AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

Группа исследователей выявила новый вектор атаки на процессоры Intel. Если злоумышленник воспользуется этим методом, в его руки может попасть конфиденциальная информация.

Вектор назвали AEPIC Leak (пишется ÆPIC Leak), он связан с улучшенным программируемым контроллером прерываний (Advanced Programmable Interrupt Controller — APIC). Этот компонент CPU отвечает за приоритизацию и отправку межпроцессорных прерываний.

Чтобы реализовать атаку AEPIC Leak, киберпреступник должен получить высокие права — уровня администратора или root — к APIC MMIO. По словам исследователей, этот вектор представляет серьезную угрозу для приложений, полагающихся в работе на технологию Intel Software Guard Extensions (SGX).

AEPIC Leak существует из-за архитектурной проблемы, которая приводит к раскрытию конфиденциальных данных без необходимости использования стороннего канала. Как отметили специалисты, это первый баг процессоров, сливающий информацию из-за архитектурных особенностей. Именно поэтому условная атака AEPIC Leak крайне надежная с точки зрения эксплойта.

«Достаточно загрузить приложение в память, чтобы иметь возможность сливать ее содержимое. AEPIC Leaks может с точностью атаковать программу и снять полный дамп ее памяти менее чем за секунду», — объясняет Пьетро Боррелло, один из исследователей.

ÆPIC Leak получила идентификатор CVE-2022-21233. Представители Intel заявили, что считают этот вектор проблемой средней степени опасности. В официальном сообщении техногигант приводит список затронутых процессоров. Эксперты отметили, что ÆPIC Leak актуальна только в случае анклав Intel SGX, а виртуальные машины вообще не подтверждены этой уязвимости.

Исследователи также опубликовали код демонстрационного эксплойта (proof-of-concept — PoC) на GitHub.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Станет медленнее: Microsoft и Netflix убрали CDN-серверы из России

Последовав примеру Google, корпорации Microsoft и Netflix решили исключить свои серверы из российской точки обмена веб-трафиком. Для пользователей это может означать медленную загрузку контента и временами нестабильную работу сервисов Microsoft и Netflix.

О решении интернет-гигантов сегодня сообщил генеральный директор MSK-IX Евгений Морозов. Речь идёт, конечно же, о Content Delivery Network — сетевой инфраструктуре, позволяющей размещать серверы максимально близко к потребителям. Владельцы крупных веб-сервисов давно используют CDN для максимально комфортного пользовательского опыта.

MSK-IX является крупнейшей в России точкой обмена трафиком, к которой подключились сотни социальных сетей, поисковиков, операторов связи, видеопорталов, провайдеров облачных сервисов и т. п.

О планах исключить CDN-серверы Microsoft из России заранее сообщали источники РБК из сферы телекоммуникаций. Причём стоит учитывать, что Microsoft и Netflix — наиболее яркие примеры компаний, поступивших таким образом. Помимо них, были ещё и многие мелкие представители индустрии.

Таким образом, сервисы для россиян будут доступны, однако их трафик проходит через глобальных провайдеров. Как уже отмечалось, это может грозить замедлением работы таких сервисов, также не исключены немногочисленные ошибки доступа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru