В общий доступ впервые попал полностью боевой эксплойт для Spectre

В прошлом месяце на сайт VirusTotal, известного сервиса для сканирования подозрительных файлов, загрузили полностью рабочий боевой эксплойт для уязвимости Spectre, затрагивающей современные процессоры. Как отметили эксперты, это первый по-настоящему опасный эксплойт для Spectre, оказавшийся в открытом доступе.

1614675283584.webp


На инструмент для проведения атак с помощью известной бреши наткнулся специалист из Франции — Джулиен Восин. Проанализировав находку, Восин понял, что перед ним эксплойт для уязвимости Spectre, которая наделала немало шума в начале 2018 года.

Этому багу даже посвятили отдельный веб-сайт, на котором можно найти много интересной информации. Например, ресурс утверждает, что Spectre — уязвимость аппаратного уровня, затрагивающая архитектуры процессоров Intel, AMD и ARM. С помощью уязвимости атакующий может запустить свой код в одном приложение и выкрасть конфиденциальные данные из другого.

Таким образом, Spectre вместе со своим собратом Meltdown стала ключевым толчком для развития современных процессоров. Более того, в 2018 году премия Pwnie за наиболее важное обнаружение бага досталась именно тем, кто нашёл Spectre.

С тех пор производители CPU кардинально пересмотрели свои подходы к созданию процессоров, усвоив с помощью Spectre и Meltdown, что нельзя гнаться лишь за производительностью. На момент обнаружения этих уязвимостей команды исследователей выпустили несколько незначительных эксплойтов, с помощью которых они хотели просто доказать наличие проблем безопасности.

Вскоре компании AV-TEST, Fortinet и Minerva Labs зафиксировали скачок загрузок на VirusTotal вредоносов, использующих Spectre и Meltdown. Однако Восин отметил, что на днях ему удалось обнаружить новые эксплойты для Spectre, один из которых предназначен для систем Windows, второй — для Linux. Эти эксплойты, как отметил исследователь, в корне отличались от всего, что мы видели ранее.

В частности, Linux-версия эксплойта позволяла снять дамп содержимого системного файла /etc/shadow, в которых ОС хранит информацию об учётных записях пользователей. Тем не менее пока нет сообщений об использовании свежих эксплойтов в реальных атаках киберпреступников. На VirusTotal вредоносы мог загрузить один из пентестеров.


Источник: В общий доступ впервые попал полностью боевой эксплойт для Spectre
 
5 копеек к материалу

4f5211ca3d054f64eb79f2d6f3865c83.webp

Фундаментальная уязвимость современных процессоров со спекулятивным выполнением Spectre (CVE-2017-5715) снова даёт о себе знать. В базе Virustotal обнаружены реально действующие эксплоиты для операционных систем Linux и Windows.

Эксплоиты действуют в системах, где не установлены соответствующие патчи с обновлением микрокода CPU.
На подпольных форумах примерно с октября 2020 года продаются взломанные версии пентестерского инструмента Immunity CANVAS v7.26 с пакетами White Phosphorus и D2, которые содержат наборы эксплоитов для различных уязвимостей, в том числе для CVE-2017-5715 (на скриншоте ниже).

5e2b1ff4931512af3eee1009a3cc7749.webp

Аналогичные продажи шли через телеграм, рассказал специалист по информационной безопасности Дмитрий Смилянец.

e5c83530bcce60f07ce65048f827d841.webp

В январе 2018 года исследователи Google раскрыли в публичном доступе информацию о фундаментальной аппаратной уязвимости в большинстве современных процессоров, имеющих спекулятивное выполнение команд. Уязвимость Spectre (и смежная Meltdown) эксплуатирует механизм предсказания ветвлений в CPU и позволяет проводить чтение данных через сторонний канал в виде общей иерархии кэш-памяти. Другими словами, любое приложение на компьютере может получить доступ на чтение к произвольным местам памяти, что нарушает изоляцию программ, провоцирует утечку данных, отказ в обслуживании и прочие неприятности.

Уязвимости подвержены практически все современные процессоры (кроме RISC).

14 февраля 2019 года, группа исследователей из Google опубликовала отчёт с говорящим названием «Spectre останется с нами. Анализ атак по сторонним каналам и спекулятивного исполнения». Исследователи пришли к выводу, что только программными патчами полностью закрыть уязвимость невозможно. Для этого потребуется «значительная переработка процессоров».

Все процессоры со спекулятивным выполнением всегда будут подвержены различным атакам боковых каналов, несмотря на методы частичной защиты, которое могут быть реализованы в будущем.

В отчёте сказано: «Мы считаем, что на современном оборудовании спекулятивные уязвимости подрывают конфиденциальность, реализованную на программном уровне. При этом не существует комплексной программной защиты, поскольку мы обнаружили, что зловредный код может создать универсальный механизм чтения всей памяти в том же адресном пространстве через сторонние каналы».

Intel говорила, что намерена осуществить некоторые аппаратные изменения в процессорах для защиты от Spectre, но эксперты сомневаются в том, что это возможно без ущерба для производительности.

Хабр.ру
 
Назад
Сверху Снизу