Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.

Spectre v2 — новый вариант изначальной Spectre, обнаруженный в продуктах Intel. Теперь этот вектор ставит в зону риска любителей «пингвина».

Исследователи даже выпустили инструмент, использующий символическое выполнение, чтобы помочь выявить уязвимые части кода в ядре Linux и нивелировать возможные последствия эксплуатации бага.

Spectre v2, кстати, в очередной раз демонстрирует проблемы, которые пока имеются у разработчиков при попытках найти баланс между оптимизацией производительности и безопасностью.

Затрагивающая ядро Linux уязвимость получила от Intel идентификатор CVE-2024-2201. Координационный центр CERT, со своей стороны, отметил, что не прошедший аутентификацию злоумышленник может прочитать произвольные данные в памяти, обойдя существующие защитные функции.

Эксперты записали процесс эксплуатации на видео и выложили на YouTube:

 

Помимо этого, специалисты компании VUSec написали инструмент InSpectre Gadget, анализирующий уязвимые места в коде ядра Linux. А Intel опубликовала свои рекомендации в отношении защиты от Spectre v2.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru