Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса

Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса

Исследователи из Швейцарской высшей технической школы Цюриха выявили два способа обхода защиты от атак класса Spectre, основанной на использовании процессорных инструкций IBPB (Indirect Branch Prediction Barriers) для сброса состояния блока предсказания переходов при каждом переключении контекста (например, при передаче управления между пространством пользователя и ядром или между гостевой системой и хост окружением). Первый способ затрагивает процессоры Intel, а второй - процессоры AMD. Кроме того, исследователи впервые реализовали рабочий эксплоит, использующий уязвимость Spectre для организации утечки содержимого памяти между процессами, и продемонстрировали его применение для извлечения паролей из памяти suid-процессов, таких как sudo, su и polkit....
00:17, 25.10.2024
Источник: www.opennet.ru  
Рубрика: «Интернет и Игры»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Алексей Колодка (RAMAX Group): В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данныхАлексей Колодка (RAMAX Group): «В 2025 году усилится работа в направлении решений для защиты от DDoS-атак и кражи персональных данных» В 2024 году у RAMAX Group появились новые заказчики, с которыми запущены несколько комплек ...

Исследователь продемонстрировал обход защиты Microsoft CopilotИсследователь продемонстрировал обход защиты Microsoft Copilot На конференции Black Hat USA исследователь в области кибербезопасности Майкл Баргури (Mich ...

VK разработал систему защиты от DDoS-атак на основе ИИVK разработал систему защиты от DDoS-атак на основе ИИ По данным компании, ИИ-модели системы анализируют трафик, выявляют вредоносные запросы на ...

На Ставрополье расширят систему защиты от атак БПЛАНа Ставрополье расширят систему защиты от атак БПЛА Губернатор Ставропольского края Владимир Владимиров распорядился усилить систему защиты ре ...

CHASPIK.SPB.RU Поиск в новостях