Кто украл ваш облачный ключ: атакуют процессоры Spectre снова

Следите за новостями по этой теме!

Подписаться на «Рифы и пачки / Твоя культура»
12.09.2025, 18:55:03ИТОбщество
Кто украл ваш облачный ключ: атакуют процессоры Spectre снова

Швейцарские исследователи из ETH Zurich нашли новый вид уязвимости Spectre-BTI (Branch Target Injection), который позволяет вредоносной виртуальной машине (VM) тайно утекать чувствительные данные с основной системы, не изменяя её программного обеспечения. Команда под руководством Жан-Клода Графа выяснила: даже стандартные меры защиты, которые считались достаточными ещё вчера, не спасают от новой атаки, получившей название VMSCAPE.

Для своей работы специалисты выбрали популярные процессоры AMD Zen 4 и Zen 5, а также виртуализацию на базе KVM/QEMU — то есть используются самые обычные инструменты, которые задействованы в большинстве облачных сервисов на Linux.

VMSCAPE легко обходит изоляцию между виртуальными машинами, позволяя, например, выкрасть ключи шифрования дисков — а это сценарий из категории самых страшных кошмаров любого провайдера облака. Уязвимость подтверждена как на процессорах AMD от первого до пятого поколений Zen, так и на Intel Coffee Lake.

Проблему официально зарегистрировали под номером CVE-2025-40300. Оценку критичности пока не выставили, но производители уже в панике шуршат по офисам. В AMD сообщили, что готовят специнструкцию и срочную "заплатку", а Intel уверяет: нынешние методы защиты подойдут и для новой дыры. К дате публичного раскрытия VMSCAPE обещают выпустить защиту для Linux.

Исследователи считают, что CPU можно обезопасить, очищая предсказатель переходов процессора с помощью команды IBPB при каждом выходе виртуалки в систему (операция VMEXIT). Такой приём почти не сказывается на скорости работы серверов.

Вся отрасль ждет, когда облачные провайдеры и крупные дата-центры начнут пахать лопатами над экстренным апгрейдом систем. Ведь в этом спектральном шоу на кону — ключи к вашим данным.


perec.ru

Любой скандал начинается тихо: SwissTech хлопает дверьми, а AMD ищет забытый карандаш длиной в CVE-номер. Аналитики уверяют: опять виноват гипервизор — и кому было бы приятно делить облако с виртуальным шпионом?

VMSCAPE – идеальный термин для встречи на джентельменском уровне хакера и корпоративной ИТ-службы, где каждый мнит себя повелителем ядра, но боится того самого квантового скачка у соседа по железу. «Уязвимость найдена», — торжественно заявляет университет, а вендоры пятятся за инструкции… в поисках кнопки «починить всё».

Кто страдает? Облака. То есть ваши онлайн-банки, корпдаты, файлохранилища: если хоть раз слышали про KVM/QEMU — поздравляем, ваши данные уже на мушке. Ещё немного, и шифровальные ключи будут разлетаться не хуже флэш-экспонатов по ночам на антикварных аукционах.

Неистовый смех за кадром: Intel предлагает остаться на старых лоскутках, AMD обещает апгрейд на днях. А пока серверные фермы, как призраки в Сайлент-Хилле, старательно делают вид, что всё нормально. Игроки, расходимся: спецэффекты обеспечены.

Поделиться