Сегодня 01 октября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В процессорах Intel, AMD и Arm нашли новую версию уязвимости Spectre v2 — она угрожает утечкой паролей и других данных

Исследователи из Нидерландов и Италии обнаружили в современных процессорах новую разновидность уязвимости класса Spectre v2 — она затрагивает системы с чипами Intel, AMD и Arm. Атака Branch Target Reuse (BTR) нацелена на работающие на лету JIT-компиляторы, которые используются ядрами ОС, браузерами и средами исполнения.

 Источник изображения: Boitumelo / unsplash.com

Источник изображения: Boitumelo / unsplash.com

Злоумышленник, способный выполнять код на целевой машине, может использовать BTR, чтобы украсть из памяти конфиденциальные данные, например, хеши паролей. Теоретически возможны атаки с вредоносных веб-страниц, хотя исследователи пока не создали полноценного эксплойта для браузеров. Атака BTR оказалась возможной из-за особенностей обработки процессорами кода, который меняется во время выполнения: восстанавливая архитектурную согласованность кода после его самомодификации, они могут сохранять устаревшие записи предсказания косвенных переходов. В JIT-движках такие устаревшие предсказания могут сохраняться дольше, чем код, для которого они были созданы, — и их можно использовать повторно, когда по тем же адресам записан новый код. Возникает эффект «спекулятивного выполнения после освобождения памяти»: спекулятивное выполнение направляется на новый код с использованием устаревших смещений.

Исследователи проанализировали подсистему cBPF в Linux, среду выполнения Oracle GraalVM и движок SpiderMonkey, который используется Firefox для JavaScript и WebAssembly; были разработаны два полноценных эксплойта для ядра Linux. В них используется механизм классического BPF — cBPF. Доступ к современному JIT-компилятору eBPF есть только у привилегированных пользователей, а у предшествующего cBPF возможности более ограничены, но и доступ есть у непривилегированных программ. На этом компиляторе выполняется механизм Seccomp, происходит фильтрация сокетов и пакетов Docker и Chrome. В случае современных процессоров Intel этот эксплойт позволяет считывать из памяти произвольные данные, обходя все активные механизмы защиты. Даже при скорости считывания 8 байт/с при грамотном отслеживании цепочек указателей можно добраться до закрытой информации — исследователи сумели считать хеш пароля суперпользователя (root) после его загрузки в память.

 Источник изображения:  Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

В случае с Firefox атака инициируется через вредоносный сайт, который запускает в браузере пользователя код JavaScript. Разработчики Mozilla пока не завершили развёртывание механизма изоляции сайтов, так что содержимое всех вкладок может оказаться в одном адресном пространстве с кодом злоумышленника, и уязвимыми оказываются все данные. При экспериментальной реализации атаки выяснилось, что в движке SpiderMonkey на процессорах Intel устаревшие записи о ветвлении сохраняются достаточно долго, и их можно использовать повторно — скорость утечки данных может достигать нескольких десятков байтов в секунду, но полноценный эксплойт для браузера ещё не разработан.

В GraalVM атака BTR даёт злоумышленнику возможность спекулятивно обойти механизм маскировки памяти, предназначенный для защиты среды выполнения от уязвимостей класса Spectre. Исследователи смогли добиться повторного использования адресов памяти, хотя собственные процессы компиляции кода и сборки мусора в GraalVM стирали записи о ветвлении ещё до того, как появлялась возможность их использовать — но это ограничение «не является фундаментальным», считают исследователи.

Разработчики ПО признали результаты исследования. Нейтрализовать угрозу можно программно, например, при помощи барьера предсказания косвенных переходов (IBPB). В ядре Linux внедрили механизм защиты для архитектуры x86 — он запускает IBPB всякий раз, когда cBPF размещается в области памяти, ранее использовавшейся для выполнения кода BPF. Защитные меры развернули в Oracle, а в Mozilla решили уделить больше времени реализации изоляции сайтов.

Эксплуатацию уязвимости усложняют аппаратные средства защиты потока управления, такие как IBT на x86 и BTI на Arm, но не устраняют угрозу полностью. Старые процессоры Intel по-прежнему могут спекулятивно выполнять инструкции до того, как проверка IBT окончательно отработает, что создаёт окно для использования BTR. Такое поведение исчезло только с архитектурой Lion Cove (чипы Core Ultra 200 серий Arrow Lake и Lunar Lake). Но даже в отсутствие «обгона» процессором механизма IBT, защиту можно обойти при отключённом методе маскировке констант.

В AMD отметили, что новых уязвимостей в чипах компании выявлено не было, и описанный метод BTR нейтрализуется с помощью уже существующих рекомендаций по защите от атак класса Spectre v2; в Intel и Arm комментариев пока не дали.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Гендиректор Xbox: вопреки упорным слухам, игровой бизнес Microsoft «не продаётся» 25 мин.
В процессорах Intel, AMD и Arm нашли новую версию уязвимости Spectre v2 — она угрожает утечкой паролей и других данных 31 мин.
Reddit развернула борьбу с ИИ-ботами, но её жертвами оказались обычные пользователи 3 ч.
Китайская открытая GLM-5.3 почти догнала закрытую Mythos в создании эксплойтов 4 ч.
Слухи: следующей игрой Naughty Dog после Intergalactic: The Heretic Prophet станет Uncharted 5, а The Last of Us Part III придётся подождать 4 ч.
OpenAI обвинила китайскую Moonshot в массовом извлечении данных для обучения ИИ-моделей 5 ч.
Хакеры получили доступ к персональным данным почти 3 млн служащих Министерства обороны США 6 ч.
Google начала платить сайтам за контент для ИИ-ответов — но большинству достаются копейки 12 ч.
Интернет защитят от квантовых компьютеров: Cloudflare готовит бесплатные постквантовые TLS-сертификаты 12 ч.
FTC взялась за OpenAI и Anthropic — США впервые расследуют угрозы автономных ИИ-агентов для людей 12 ч.
Учёные научились видеть сквозь 2 метра бетона — для этого понадобились мощнейший в мире лазер и мюоны 2 ч.
Смартфоны Huawei скоро подорожают — компания больше не может сдерживать рост цен из-за дефицита памяти 3 ч.
РТК-ЦОД обеспечил EdgeЦентр технологической базой для высоконагруженного инфраструктурного хаба 3 ч.
Schneider Electric испытывает в ЦОД Equinix распределительные устройства среднего напряжения с программным управлением 4 ч.
В России стартовали продажи смартфонов серии Huawei nova 16s и наушников FreeBuds Neo 4 ч.
Winbond купила бизнес Infineon по производству памяти NOR и FRAM 11 ч.
TP-Link открыла предзаказы на свой первый роутер с Wi-Fi 8 — Archer 8 Ultra оценили в €800 14 ч.
Учёные нашли признаки планеты там, где её не должно быть — у очень горячей звезды, да ещё и в обитаемой зоне 14 ч.
AOC представила монитор с настоящими 1000 Гц в Full HD — 24,5-дюймовый Agon Pro AGP257FT 16 ч.
ИИ стал доступнее в сотни тысяч раз за пять лет — ни одна другая технология не дешевела так быстро 16 ч.