Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Вектор атаки Spectre v2 затрагивает системы Linux, работающие на Intel

Специалисты показали новый вектор атаки, который назвали первым нативным эксплойтом Spectre v2 для систем Linux, работающих на современных процессорах Intel. По своему типу это классический вариант атаки по сторонним каналам, использующий спекулятивное выполнение.

Spectre v2 — новый вариант изначальной Spectre, обнаруженный в продуктах Intel. Теперь этот вектор ставит в зону риска любителей «пингвина».

Исследователи даже выпустили инструмент, использующий символическое выполнение, чтобы помочь выявить уязвимые части кода в ядре Linux и нивелировать возможные последствия эксплуатации бага.

Spectre v2, кстати, в очередной раз демонстрирует проблемы, которые пока имеются у разработчиков при попытках найти баланс между оптимизацией производительности и безопасностью.

Затрагивающая ядро Linux уязвимость получила от Intel идентификатор CVE-2024-2201. Координационный центр CERT, со своей стороны, отметил, что не прошедший аутентификацию злоумышленник может прочитать произвольные данные в памяти, обойдя существующие защитные функции.

Эксперты записали процесс эксплуатации на видео и выложили на YouTube:

 

Помимо этого, специалисты компании VUSec написали инструмент InSpectre Gadget, анализирующий уязвимые места в коде ядра Linux. А Intel опубликовала свои рекомендации в отношении защиты от Spectre v2.

Где проходит ватерлиния кибербезопасности: ИБ-эксперты встретятся 17 июня

До конференции «ВАТЕРЛИНИЯ» остаётся всего неделя. Уже 17 июня в Московском Императорском яхт-клубе соберутся специалисты по информационной безопасности, чтобы обсудить не только громкие угрозы и тренды, но и те проблемы, которые обычно остаются под водой.

Название мероприятия выбрано не случайно. В морской терминологии ватерлиния — это граница между видимой и скрытой частью судна.

Организаторы «ВАТЕРЛИНИИ» предлагают посмотреть на кибербезопасность через ту же призму: за внедрёнными решениями, регламентами и красивыми отчётами нередко скрываются накопленные риски, новые сценарии атак и уязвимости, которые напрямую влияют на устойчивость бизнеса.

В центре внимания конференции окажутся практические вопросы, с которыми сегодня сталкиваются ИБ-команды. Участники обсудят развитие SOC и MDR, изменения в регулировании, подходы к построению защиты без избыточного формализма, а также реальные угрозы, способные повлиять на работу компаний.

Генеральным партнёром мероприятия выступает «Лаборатория Касперского», стратегическим партнёром — «Код Безопасности», официальным партнёром — UserGate.

Среди специальных гостей заявлены Алексей Лукацкий и Михаил Кадер.

Организаторы подчёркивают, что конференция задумана не как очередная серия презентаций с дежурными слайдами. Основная идея — дать специалистам возможность сверить подходы, обменяться опытом и обсудить реальные кейсы, которые возникают в условиях постоянно меняющегося ландшафта угроз.

Информационную поддержку мероприятию оказывают КИБЕРМЕДИА, CISO CLUB, Медиа Группа «Авангард», Global Digital Space, «Культ Безопасности», «Пакет Безопасности», Sachok, AM Live и издательский дом «Коннект».

До старта осталось совсем немного. И если в мире кибербезопасности вы предпочитаете смотреть не только на то, что находится над ватерлинией, конференция обещает немало интересных поводов для обсуждения.

RSS: Новости на портале Anti-Malware.ru