Опубликована информация о серьезной уязвимости в процессорах Intel Core и Xeon. В случае успешной эксплуатации баг позволяет вредоносной программе считывать данные, используемые другими процессами.
Представители Intel подтвердили наличие проблемы и сообщили, что она похожа на Meltdown Variant 3a, но при этом она уже несколько лет успешно нейтрализуется операционными системами и программным обеспечением для гипервизоров, используемых во многих клиентах и разработках для дата-центров.
Уязвимость, получившая условное название Lazy FP State Restore ("отложенное восстановление состояние модуля вычислений с плавающей запятой"). Это проблема аппаратного уровня, и под угрозой оказываются все машины, работающие на базе процессоров Intel Core, в которых используется функция Lazy FPU Context Switching (отложенное переключение контекста для блока вычислений с плавающей запятой). Уязвимость затрагивает компьютеры, вне зависимости от используемой ОС: Windows, Linux, Mac OS X и др.
Функция Lazy FPU Context Switching используется операционными системами, которые только сохраняют и восстанавливают регистры блока вычислений с плавающей запятой. Из-за архитектурной ошибки существует вероятность, что другие процессоры могут получать доступ к этим регистрам и хранящимся в них значениям; а эти значения могут использоваться для множества разных задач, включая криптографические уравнения.
Тем самым возникает угроза, что при эксплуатации уязвимости злоумышленник сможет получить возможность взламывать шифрование.
На данный момент разработчики операционных систем опубликовали серию бюллетеней по безопасности, описывающих данную проблему.
Разработчики Red Hat указывают, что необходимые исправления будут внесены в будущих обновлениях для более новых процессоров. Разработчики Red Hat также описывают, как можно активировать режим активного восстановления FPU (Eager FPU restore mode), нивелирующего проблему.
В ядре Linux режим активного восстановления FPU был реализован для всех процессоров ещё в 2016 г., так что использование ядра последних версий - гарантия защищённости от уязвимости. Патч также портирован на более ранние версии Linux, всё ещё находящиеся на официальной поддержке.
Microsoft планирует решить проблему в ближайших обновлениях.
Степень угрозы от данной уязвимости намного меньше, чем от Spectre или Meltdown, во всяком случае, её эксплуатация через браузер невозможна. Известных эксплойтов для уязвимости также пока не существует.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access