Уязвимость в процессорах Intel позволяет похищать данные со скоростью 5 КБ/с: исследователи предупреждают о новой угрозе

watch 8s
views 2

14:54, 23.05.2025

Содержание статьи
arrow

  • Эксплойт продемонстрирован в Linux
  • Что делать пользователям

Эксперты по кибербезопасности из ETH Zurich обнаружили критическую уязвимость, затрагивающую почти все современные процессоры Intel. Уязвимость позволяет хакерам похищать конфиденциальные данные со скоростью до 5,6 КБ/с с точностью 99,8%.

Уязвимость связана с механизмом прогнозирования операций, который ускоряет работу процессора. Intel использует оперативную память и кеш для временного хранения данных. Однако в процессе предсказания уровни доступа могут перепутаться, что позволяет обычному пользователю получить доступ к привилегированной памяти — в том числе к данным ядра.

Эксплойт продемонстрирован в Linux

Исследователи создали эксплойт, обманывающий систему прогнозирования переходов процессора. Симулируя переход из пользовательского режима в режим ядра, им удалось получить доступ к кешированным данным. Во время демонстрации на Ubuntu 24.04 они успешно считали хеши паролей из файла /etc/shadow/.

Уязвимость получила идентификатор CVE-2024-45332 и затрагивает процессоры Intel начиная с 9-го поколения — включая Coffee Lake, Comet Lake, Rocket Lake, Alder Lake и Raptor Lake. Хотя атака была показана в Linux, проблема на уровне «железа», поэтому возможна и под Windows.

О находке Intel сообщили в сентябре 2024 года. Компания выпустила обновления микрокода. Аппаратные методы защиты снижают производительность примерно на 2,7%, программные — до 8,3% в зависимости от модели процессора.

Что делать пользователям

Для обычных пользователей риск считается низким, так как атака требует специфических условий. Тем не менее, настоятельно рекомендуется обновить BIOS/UEFI и операционную систему.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.56

При оплате за год

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплате за год

-18.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
2 TB
wKVM-SSD 2048 Metered Windows

24

При оплате за год

-29.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
2 TB
KVM-SSD 2048 Metered Linux

17

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 4096 Linux

12.06

При оплате за год

-20.2%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

19

При оплате за год

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

60.5

При оплате за год

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7

При оплате за год

-9.4%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

99.5

При оплате за год

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

187

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.