Уязвимость в процессорах Intel позволяет похищать данные со скоростью 5 КБ/с: исследователи предупреждают о новой угрозе

watch 8s
views 2

14:54, 23.05.2025

Содержание статьи
arrow

  • Эксплойт продемонстрирован в Linux
  • Что делать пользователям

Эксперты по кибербезопасности из ETH Zurich обнаружили критическую уязвимость, затрагивающую почти все современные процессоры Intel. Уязвимость позволяет хакерам похищать конфиденциальные данные со скоростью до 5,6 КБ/с с точностью 99,8%.

Уязвимость связана с механизмом прогнозирования операций, который ускоряет работу процессора. Intel использует оперативную память и кеш для временного хранения данных. Однако в процессе предсказания уровни доступа могут перепутаться, что позволяет обычному пользователю получить доступ к привилегированной памяти — в том числе к данным ядра.

Эксплойт продемонстрирован в Linux

Исследователи создали эксплойт, обманывающий систему прогнозирования переходов процессора. Симулируя переход из пользовательского режима в режим ядра, им удалось получить доступ к кешированным данным. Во время демонстрации на Ubuntu 24.04 они успешно считали хеши паролей из файла /etc/shadow/.

Уязвимость получила идентификатор CVE-2024-45332 и затрагивает процессоры Intel начиная с 9-го поколения — включая Coffee Lake, Comet Lake, Rocket Lake, Alder Lake и Raptor Lake. Хотя атака была показана в Linux, проблема на уровне «железа», поэтому возможна и под Windows.

О находке Intel сообщили в сентябре 2024 года. Компания выпустила обновления микрокода. Аппаратные методы защиты снижают производительность примерно на 2,7%, программные — до 8,3% в зависимости от модели процессора.

Что делать пользователям

Для обычных пользователей риск считается низким, так как атака требует специфических условий. Тем не менее, настоятельно рекомендуется обновить BIOS/UEFI и операционную систему.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5

При оплате за год

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40

При оплате за год

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

5.33

При оплате за год

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

67

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44

При оплате за год

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплате за год

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85

При оплате за год

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73

При оплате за год

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.