Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Plundervolt — новая атака на процессоры Intel и защищённую область SGX

Учёные из трёх университетов Европы рассказали о новой форме атаки на процессоры Intel. В случае успешной реализации злоумышленник может нарушить целостность данных, хранящихся в SGX (наиболее защищённая область Intel CPU).

Исследователи назвали эту форму атаки «Plundervolt», она затрагивает интерфейс, через который операционная система может управлять напряжением и частотой процессора Intel.

Этот же интерфейс могут использовать различные геймеры, чтобы, выражаясь их языком, «разогнать» CPU (сделать его более мощным).

Специалисты выяснили, что настройки напряжения и частоты процессора можно использовать для изменения данных внутри SGX, что приведёт к ошибкам. После того как данные покинут защищённую область, потенциальный атакующий сможет проэксплуатировать эти ошибки.

По словам экспертов, благодаря Plundervolt злоумышленник может восстановить ключи шифрования или создать бреши в защищённом программном обеспечении. При этом затронуты как десктопные, так и серверные и даже мобильные процессоры Intel.

Сам производитель уязвимых CPU уже выпустил обновления микрокода и BIOS, которые устраняют опасность атаки Plundervolt.

По словам Intel, уязвимы следующие процессоры:

  • Intel 6, 7, 8, 9 и 10 поколение CoreTM
  • Intel Xeon Processor E3 v5 и v6
  • Intel Xeon Processor E-2100 и E-2200

Также можете ознакомиться с видеороликом, посвящённым Plundervolt:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RCE-уязвимость в FreeType уже используется в атаках, в зоне риска миллионы

Оглашены детали опасной уязвимости в FreeType, грозящей удаленным исполнением стороннего кода. Согласно информационным бюллетеням на GitHub и в Facebook (в России признана экстремистской и запрещена), ее уже осваивают злоумышленники.

По оценке участников проекта FreeType, свободно распространяемую библиотеку для работы с шрифтами использует более 1 млрд устройств. На нее полагаются многие ОС, в том числе GNU/Linux, FreeBSD, Android и iOS, а также браузерные движки (Chromium, Gecko, WebKit).

Согласно описанию (во всех источниках одинаково), уязвимость CVE-2025-27363 связана с ошибкой записи за границами буфера, которая возникает при обработке TrueType GX и вариативных шрифтов.

Эксплойт осуществляется с помощью специально созданного файла шрифтов и позволяет выполнить любой код в системе. В итоге злоумышленник сможет захватить контроль над устройством, если убедит владельца открыть вредоносный документ или зайти на вредоносную веб-страницу.

Степень угрозы оценена в 8,1 балла по шкале CVSS (как высокая). Уязвимость присутствует в FreeType сборок 2.13.0 и ниже, пользователям настоятельно рекомендуется установить новейшую версию библиотеки (на настоящий момент это 2.13.3).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru