Poważna luka w procesorach Intela z ostatnich trzech generacji

Poważna luka w procesorach Intela z ostatnich trzech generacji

Doszły do nas informacje, że najnowsze procesory Intela z 10., 11. oraz 12. generacji są podatne na błąd ÆPIC Leak, który umożliwia ujawnienie poufnych danych i jest jak niezainicjowana pamięć odczytana w samym procesorze. Co najważniejsze, w przeciwieństwie do popularnych swego czasu Spectre i Meltdown, ÆPIC Leak jest błędem samej architektury.

Nie da się ukryć, że o ostatnich latach architektura x86 była podatna na całkiem sporo ataków. Dobrze pamiętamy zamieszanie związane ze Spectre oraz Meltdown. Błędy zdarzają się jednak nie tylko u Intela, bowiem jeszcze dzisiaj informowaliśmy o luce w zabezpieczeniach architektury AMD Zen. Teraz doszły do nas jednak informacje o nowo odkrytym błędzie w procesorach Intela 10., 11. oraz 12. generacji. ÆPIC Leak, nazwany na cześć zaawansowanego, programowalnego kontrolera przerwań (APIC) jest ponoć pierwszym błędem, który może architektonicznie ujawnić poufne dane, co oznacza, że informacje są wyciągane z samego procesora. Za odkrycie tej luki odpowiedzialny jest zespół naukowców.

Grupie badaczy udało się odkryć nowy błąd w architekturze procesorów Intela. ÆPIC Leak pozwala na architektoniczne ujawnienie poufnych danych, co oznacza, że informacje są wyciągane z samego procesora.

Intel Core

W przypadku większości układów z ostatnich trzech generacji Intela, niezdefiniowany zakres APIC MMIO nieprawidłowo zwraca dane z hierarchii pamięci podręcznej. W przeciwieństwie do popularnych swego czasu ataków Spectre oraz Meltdown, ÆPIC Leak jest błędem architektury. Wiąże się to z tym, że wrażliwe dane uzyskiwane są bezpośrednio. Bez polegania na żadnym kanale bocznym.

Do przeprowadzenia ataku i dostępu do APIC MMIO potrzebne są jednak uprawnienia administratora. W większości przypadków komputery powinny być zatem bezpieczne. Niemniej jednak Intel powinien naprawić ten błąd. Co ciekawe, demonstracja tej luki została udostępniona jako projekt open source na Githubie. Miejmy nadzieję, że nadchodząca, 13. generacja o nazwie kodowej Raptor Lake nie będzie podatna na ataki ÆPIC Leak.

Zobacz także:

Obserwuj nas w Google News

Pokaż / Dodaj komentarze do: Poważna luka w procesorach Intela z ostatnich trzech generacji

 0