Оказва се, че схемите за атака на процесори от трети страни все още не са изчерпани: учени от ETH Zurich са открили още една уязвимост в спекулативното изпълнение, базирана на проблема Spectre, който е известен от 2018 година. Тя засяга процесорите AMD Zen от всички поколения, както и чиповете Intel Coffee Lake и позволява да бъдат пробити границите на виртуализацията.
Схемата за атака, която се възползва от уязвимостта VMSCAPE (CVE-2025-40300) е характеризирана като първия експлойт, базиран на Spectre, който позволява на атакуващия в облачна виртуална машина да получи достъп до частни данни от хипервайзора, без да се налага да прави промени в кода и стандартните системни настройки. Ключов компонент на изчислителните облаци са инструментите за виртуализация, които сигурно разделят физическите ресурси на виртуални, управлявани от хипервайзора.
Целите на атаката VMSCAPE са хипервайзорът KVM (Kernel-based Virtual Machine) и неговата клиентска част QEMU (Quick Emulator).
В системи с чипове AMD Zen 4 атаката VMSCAPE води до изтичане на памет от процеса QEMU със скорост 32 bit/s. Това позволява, например, да се извлече ключ за криптиране на диск за 772 секунди, посочват изследователите. Уязвимостта засяга процесорите AMD Zen от първо до пето поколение, както и процесорите Intel Coffee Lake, пуснати на пазара през 2017 гoдина. Невъзможно е проблемът да бъде решен на хардуерно ниво, затова той се решава в Linux със софтуерни средства, но това води до намаляване на производителността.
Изследователите от ETH Zurich са проучили как процесорите на AMD и Intel се справят с разделянето на хост и гост и са установили, че при чиповете AMD Zen и Intel Coffee Lake защитата не е достатъчно надеждна. Оказва се, че буферът за предсказване на разклоненията (BTB), който помага да се предскажат следващите инструкции преди да се появят в кода, за да се подобри производителността изпълнява тези операции за системите на хоста и госта по смесен начин и хипотетичен нападател може да се възползва от това. За да се демонстрира тази възможност, беше разработена техника за атака, наречена vBTI (virtualisation Branch Target Injection или „инжектиране на виртуализационни клонове“).

AMD заяви, че компанията признава уязвимостта, но ще я отстрани само на софтуерно ниво. Говорител на Intel заяви:
„Съществуващите защити на процесорите на Intel могат да се използват за справяне с този проблем.“
Авторите на изследването са разработили защитен механизъм срещу атаката VMSCAPE – той се нарича IBPB-on-VMExit. Разработчиците на Linux са го оптимизирали и са го преименували на „IBPB before exit to userspace“.
Този механизъм намалява производителността на машината – размерът на разходите зависи от интензивността на натоварването и честотата на прехода на процесора от виртуалната система към основната. Във виртуалните машини могат да работят емулирани или виртуализирани устройства – в първия случай виртуалната машина осъществява по-чест достъп до главната машина и производителността на системата с инсталиран защитен механизъм ще намалее повече. При емулираните устройства спадът може да достигне до 10%, посочват изследователите, въпреки че в случая с процесорите AMD Zen 4 той е ограничен до едва 1%. Инструментът за защита на Linux ще работи на всички системи, включително на най-новите AMD Zen 5 и дори на чиповете Lunar Lake и Granite Rapids на Intel, на които схемата за атака VMSCAPE не работи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!