Встречайте Zombieload v2 — уязвимость в новейших процессорах Intel

13 ноября 2019 г., среда

Уязвимость Zombieload, о которой специалисты рассказали в мае этого года, имеет ещё одну вариацию — Zombieload v2. Используя вторую версию бреши, киберпреступники могут успешно атаковать новейшие процессоры Intel. Например, Cascade Lake (последняя на данный момент линейка CPU высокого класса) затронута Zombieload v2.

К счастью, разработчики Intel уже приготовили соответствующие патчи. В рамках процесса, известного как Intel Platform Update (IPU) были выпущены обновления, устраняющие опасность Zombieload v2.

По принципу своего действия Zombieload v2 можно отнести к таким известным проблемам безопасности, как Meltdown, Spectre и Foreshadow — все они задействуют процесс спекулятивного выполнения в современных процессорах.

Какое-то время исследователи в области кибербезопасности держали информацию о Zombieload v2 в секрете, поскольку Intel в этот период готовила патчи.

Сейчас уже известно, что уязвимость получила идентификатор CVE-2019-11135. По сути, это та же Zombieload v1, только работающая против более новых моделей процессоров.

Исходя из отчета экспертов, новая брешь использует операцию Asynchronous Abort в Transactional Synchronization Extensions (TSX). Эксплуатация приводит к конфликту между операциями чтения в процессоре.

В результате появляется возможность утечки данных, обрабатываемых внутри CPU. Intel предупреждает пользователей, что все необходимые микропатчи доступны на официальном сайте корпорации.

Anti-Malware