Intel-chips har en ny LVI-defekt

Intel-chips har en ny LVI-defekt

En ny säkerhetsbrist i Intel-processorer har avslöjats av sårbarhetsforskare på Bitdefender, såväl som ett team av akademiker från universitet runt om i världen. Felet kallades Load Value Injection eller LVI för kort och representerar en helt ny klass av teoretiska attacker som kan lanseras mot Intel-processorer. Även om attacken bara är ett teoretiskt hot för närvarande, har Intel redan släppt firmware-patchar för att mildra attacker mot sina nuvarande processorer och chiptillverkaren planerar att rulla ut patchar på hårdvarunivå från generation till generation. framtid Medan Meltdown-buggen, som först upptäcktes 2018, tillät angripare att läsa applikationsdata i CPU-minnet i ett övergående tillstånd, kunde LVI-attacker tillåta att "injicera kod inuti CPU:n och köra den som en övergående operation skulle ge angriparna mer kontroll över vad händer. Båda forskarlagen upptäckte den nya LVI-attacken på egen hand, men båda lyckades visa den breda inverkan som LVI-attacker kunde ha. Universitetets forskargrupp fokuserade på dataintrång från ett säkert område av Intel-processorer som kallas Intel SGX-enklaven, och Bitdefender fokuserade på att testa attackens inverkan på molnmiljöer.

LVI-säkerhetsbrott

För närvarande har endast Intel-processorer bekräftats vara påverkade av LVI-attacker i verkliga tester, även om forskare inte har uteslutit att AMD- och ARM-processorer också kan påverkas. Proof-of-concept-kod för LVI-attacker förlitar sig för närvarande på att exekvera skadlig kod på en dator, vilket innebär att lokal åtkomst krävs. En fjärrattack kan dock också vara möjlig genom JavaScript genom att locka användare att besöka en skadlig webbplats. Att använda JavaScript för att starta en LVI-attack har ännu inte testats, men universitetsforskare och Bitdefender tror att denna leveransmetod teoretiskt skulle kunna fungera. Lyckligtvis kom båda lagen också fram till att en LVI-attack skulle vara svår för en anfallare att lyckas med. Även om denna nya typ av attack inte längre utgör en fara för användarna, när vi återigen lär oss hur processorer fungerar, kommer den nuvarande processordesignen sannolikt att visa sig osäker. Räkna med att lära dig mer om LVI-attacker när forskare och hårdvarutillverkare lär sig mer om denna nya typ av processorsäkerhetsintrång. Via ZDNet