کشف ۸ آسیبپذیری جدید در CPUهای اینتل!
باز هم آسیبپذیری در پردازندهها!!!!
به Specter-NGسلام دهید!
اخیراً تیمی از محققان ۸ آسیبپذیری جدید در CPUهای اینتل شناسایی کردهاند، که دست کم برخی از پردازندههای ARM و معماری پردازنده AMDرا نیز تحت تأثیر قرار میدهد.
جزئیات این آسیبپذیریها، که Spectre-Next Generation یا Spectre-NGنام گرفتهاند، اولین بار از سوی یک مجله آلمانی به نام Heiseمنتشر شده است که ادعا میکند اینتل چهار مورد از آسیبپذیریهای شناسایی شده را به شدت خطرناک و چهار مورد دیگر را متوسط ارزیابی نموده است.
به نظر میرسد آسیبپذیریهای جدید CPUهای اینتل ناشی از همان مسئله طراحی باشد که موجب نقص Spectreاصلی شد، اما گزارشها حاکی از آن است که یکی از آسیبپذیریهای جدید شناسایی شده امکان دسترسی مهاجمان به ماشین مجازی (VM) را فراهم مینماید و مهاجم میتواند به راحتی سیستم میزبان را هدف قرار دهد، و همین امر موجب میگردد این آسیبپذیری به طور بالقوه خطرناکتر از نقص Spectreاصلی باشد.
طبق گزارشات، مهاجم میتواند به VMهای دیگر نیز که بر روی همان سرور در حال اجرا هستند حمله کند. رمزهای عبور و کلیدهای محرمانه در نقل و انتقالات امن داده به شدت در معرض خطر این حفره امنیتی قرار دارند.
اگر از آسیبپذیری Spectre که چندی پیش دراوایل سال جاری گزارش شد بیخبر هستید، باید بگوییم که متکی بر حمله side-channel بر روی پردازندهها بوده و به یک برنامه مخرب اجازه میدهد که اطلاعات حساسی مانند پسوردها، کلیدهای رمزگذاری و یا حتی اطلاعات هسته را بخواند.
گرچه مجله آلمانی اسمی از تیم/افراد کشفکننده آسیبپذیری نبرده است، اما گفته میشود که یک مورد از ضعفها توسط یکی از محققان امنیتی شرکت Google's Project Zeroکشف شده است.
این سایت همچنین ادعا کرد، که محقق امنیتی گوگل تقریباً ۸۸ روز پیش این آسیبپذیری را به تولیدکنندگان تراشه گزارش نموده است، که این نشان میدهد زمانی که مهلت ۹۰ روزه به پایان برسد محقق احتمالاً جزئیات حداقل یکی از نقصها را در تاریخ ۷ مِی فاش خواهد کرد، و این دقیقاً یک روز قبل از انتشار وصله ماهیانه (پچ روز سهشنبه) ویندوز است.
پاسخ اینتل برای آسیبپذیریهای Spectre-NG
بیاعتنایی!!!
زمانی که اینتل بابت آسیبپذیریهای جدید بازخواست شد، در جواب گفت:
"حفاظت از دادههای مشتریان و اطمینان از امنیت محصولات از اولویتهای مهم ماست. ما به طور مداوم با مشتریان، شرکا و سایر سازندگان تراشه و نیز محققان در ارتباط تنگاتنگ هستیم، تا در صورت وجود هرگونه مشکل آن را برطرف نماییم."
"ما به شدت به همکاری در زمینه افشای مشکلات معتقدیم و آن را ارزشمند میشماریم و در مورد هرگونه مشکل بالقوه چنانچه رفع آنها به سرانجام برسد جزئیات آنها را به اشتراک خواهیم گذاشت. به عنوان بهترین شیوه، ما همچنان افراد را تشویق میکنیم که همیشه سیستمهای خود را به روز نگه دارند."
این پاسخ اینتل، نه وجود آسیبپذیریهای Spectre-NGرا تأیید میکند و نه منکر آن میشود.
در همین حال، زمانی که مجله Heiseدر رابطه با شماره CVEهای (Common Vulnerabilities and Exposures) رزرو شدهی آسیبپذیریهای جدید Specter-NGبازخواست شد، روزنامهنگار از توضیح هر گونه جزئیاتی سر باز زده و اذعان داشت:
"در حال حاضر CVEها فقط اعداد خالی هستند، بدون هیچ مقداری. از طرفی، انتشار آنها ممکن است برای منابع ما خطراتی در بر داشته باشد، برای همین میخواهیم از آن جلوگیری کنیم. و به همین دلیل است که نمیخواهیم توضیحی ارائه دهیم. البته، بعداً آن را ارائه خواهیم نمود."
پشتیبانی وصلههای امنیتی جدید
در حالی که گزارش منتشر شده بر پایه پردازندههای اینتل تهیه شده است، اما دست کم برخی از پردازندههای ARM در برابر این مشکل آسیب پذیر هستند. هنوز آسیب پذیر بودن پردازندههای AMD تأیید نشده است.
به گفتهی سایت آلمانی، اینتل در حال حاضر آسیبپذیریهای جدید Spectre-NGرا تأیید نموده و در نظر دارد وصلهها را طی دو فاز، اولی در روز ۷ ماه مِی و دومی در ماه آگوست منتشر کند.
مایکروسافت نیز درصدد آن است که مشکلات را با انتشار یک وصله امنیتی در بروز رسانیهای ماههای آینده برطرف نماید.
البته هنوز مشخص نیست که آیا اعمال وصلههای جدید باز هم بر عملکرد دستگاههای آسیبپذیر تأثیر خواهد گذاشت یا خیر؟! (درست مانند آنچه در اوایل امسال برای آسیبپذیریهای Spectreو Meltdownرخ داد!)
منبع خبر: https://thehackernews.com/2018/05/intel-spectre-vulnerability.html