Уязвимость в процессорах Intel позволяет похищать данные со скоростью 5 КБ/с: исследователи предупреждают о новой угрозе

watch 8s
views 2

14:54, 23.05.2025

Содержание статьи
arrow

  • Эксплойт продемонстрирован в Linux
  • Что делать пользователям

Эксперты по кибербезопасности из ETH Zurich обнаружили критическую уязвимость, затрагивающую почти все современные процессоры Intel. Уязвимость позволяет хакерам похищать конфиденциальные данные со скоростью до 5,6 КБ/с с точностью 99,8%.

Уязвимость связана с механизмом прогнозирования операций, который ускоряет работу процессора. Intel использует оперативную память и кеш для временного хранения данных. Однако в процессе предсказания уровни доступа могут перепутаться, что позволяет обычному пользователю получить доступ к привилегированной памяти — в том числе к данным ядра.

Эксплойт продемонстрирован в Linux

Исследователи создали эксплойт, обманывающий систему прогнозирования переходов процессора. Симулируя переход из пользовательского режима в режим ядра, им удалось получить доступ к кешированным данным. Во время демонстрации на Ubuntu 24.04 они успешно считали хеши паролей из файла /etc/shadow/.

Уязвимость получила идентификатор CVE-2024-45332 и затрагивает процессоры Intel начиная с 9-го поколения — включая Coffee Lake, Comet Lake, Rocket Lake, Alder Lake и Raptor Lake. Хотя атака была показана в Linux, проблема на уровне «железа», поэтому возможна и под Windows.

О находке Intel сообщили в сентябре 2024 года. Компания выпустила обновления микрокода. Аппаратные методы защиты снижают производительность примерно на 2,7%, программные — до 8,3% в зависимости от модели процессора.

Что делать пользователям

Для обычных пользователей риск считается низким, так как атака требует специфических условий. Тем не менее, настоятельно рекомендуется обновить BIOS/UEFI и операционную систему.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54

При оплате за год

-4.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 4096 Windows

16.68

При оплате за год

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 8192 Windows

29.99

При оплате за год

-4.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.13

При оплате за год

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.19

При оплате за год

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85

При оплате за год

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.