Zenbleed: уязвимость процессоров AMD Zen2 может слить важные данные

Zenbleed: уязвимость процессоров AMD Zen2 может слить важные данные

Zenbleed: уязвимость процессоров AMD Zen2 может слить важные данные

Тэвис Орманди, исследователь в области безопасности из Google, обнаружил новую уязвимость, затрагивающую процессоры AMD Zen2. С помощью этой бреши злоумышленники могут вытащить конфиденциальные данные, пароли и ключи шифрования.

Проблема получила идентификатор CVE-2023-20593, а причина её кроется в некорректной обработке инструкции «vzeroupper» во время спекулятивного выполнения.

Орманди использовал фаззинг и отслеживал производительность, чтобы выявить конкретные аппаратные события. Полученные результаты эксперт проверял с помощью техники «Oracle Serialization» (сериализуемость транзакций).

В итоге Орманди смог обнаружить несоответствие между выполнением случайно сгенерированной программы и её сериализованной транзакцией. Это и привело исследователя к уязвимости, которой позже присвоили идентификатор CVE-2023-20593.

С помощью специально подготовленного эксплойта Орманди смог слить конфиденциальную информацию из любой системной операции (включая виртуальные машины, изолированные песочницы и контейнеры).

«Потребовалось немного попотеть, но в результате я нашёл вариант эксплойта, который может слить около 30 КБ в секунду с каждого ядра процессора. Это достаточная скорость для того, чтобы извлечь пароли и ключи шифрования при входе пользователя в систему», — записал Орманди в отчёте.

Для защиты от Zenbleed всем владельцам затронутых устройств рекомендуется установить обновления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

В пресс-службе компании подтвердили, что неполадки действительно есть:

«В последние несколько дней часть пользователей Kaspersky Secure Connection могут испытывать сложности с подключением. Чтобы приложение работало корректно, пользователям из России следует убедиться, что они используют лицензию, выпущенную для российского региона, а также что приложение обновлено до актуальной версии».

По данным Runet, техподдержка уже несколько дней не отвечает на обращения некоторых пользователей. Представители компании эту ситуацию не прокомментировали.

Модератор пользовательского форума «Лаборатории Касперского» пояснил, что проблемы чаще всего возникают у тех, кто покупал лицензии не для российского региона, а также оформлял подписку на «Яндекс Маркете». По его словам, таких пользователей в пятницу автоматически перевели на другой сетевой сервис.

«Таких подписчиков перевели на Pure. Но он из России практически не работает. Кроме того, там меньше серверов, всего один протокол, отсутствует двойной и нет конфигураций для роутеров», — сообщил модератор.

Ситуация с последними сбоями остаётся не до конца ясной. Пока пользователям рекомендуют проверять актуальность лицензии и версии приложения, но часть владельцев зарубежных подписок сообщает, что сервис фактически перестал работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru