Уязвимость раскрытия информации существует, когда определенные центральные процессоры (CPU) спекулятивно получают доступ к памяти. Злоумышл…
Уязвимость раскрытия информации существует, когда определенные центральные процессоры (CPU) спекулятивно получают доступ к памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может читать привилегированные данные через границы доверия. Чтобы воспользоваться этой уязвимостью, злоумышленник должен войти в систему, подверженную уязвимости, и запустить специально созданное приложение. Уязвимость не позволит злоумышленнику напрямую повысить права пользователя, но ее можно использовать для получения информации, которая может быть использована для дальнейшей попытки компрометации уязвимой системы. 3 января 2018 г. Microsoft выпустила консультацию и обновления безопасности, связанные с недавно обнаруженным классом аппаратных уязвимостей (известных как Spectre), связанных с побочными каналами спекулятивного выполнения, которые в разной степени затрагивают ЦП AMD, ARM и Intel. Эта уязвимость, выпущенная 6 августа 2019 г., является вариантом уязвимости побочного канала спекулятивного выполнения Spectre Variant 1, и ей присвоен номер CVE-2019-1125. Microsoft выпустила обновление безопасности 9 июля 2019 г., которое устраняет эту уязвимость посредством изменения программного обеспечения, которое смягчает способ спекулятивного доступа ЦП к памяти. Обратите внимание, что для этой уязвимости не требуется обновление микрокода от OEM-производителя вашего устройства.
Скрытые временные каналы передают информацию, модифицируя некоторый аспект поведения системы во времени, чтобы программа-получатель могла наблюдать поведение системы и извлекать защищённую информацию.
https://cwe.mitre.org/data/definitions/385.html →Открыть в коллекции CWE →Злоумышленник инициирует межсайтовые HTTP / GET-запросы и измеряет время отклика сервера. Данные о времени отклика могут раскрывать важную информацию о происходящем на сервере. Политика единого источника браузера не позволяет злоумышленнику напрямую читать ответы сервера (при отсутствии других уязвимостей), однако не препятствует измерению времени отклика на запросы, инициированные злоумышленником из другого домена.
https://capec.mitre.org/data/definitions/462.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| imgbased | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel-rt | Отслеживается | |
| kernel-rt | Отслеживается | |
| kernel-rt | Отслеживается | |
| linux | Отслеживается |