TONTOU: Новая Угроза для CPU Intel и AMD
Исследователи из массачусетского технологического института обнаружили технику атаки TONTOU, позволяющую обойти защиту от уязвимостей Spectre v2 на процессорах Intel и AMD. Это может привести к эксплуатации микроархитектурных уязвимостей. Код для блокирования эксплуатации уязвимости уже внесён в ядро Linux.
Подробности
TONTOU-атака представляет собой технику эксплуатации микроархитектурных уязвимостей, которая позволяет определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Эта уязвимость может быть использована для получения конфиденциальной информации или совершения атак на системы. Код для блокирования эксплуатации уязвимости уже принят в состав ядра Linux и включён в состав выпусков 7.1.7, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.Что делать
Чтобы защититься от этой уязвимости, пользователям рекомендуется обновить ядро Linux до одной из версий, в которую включен код для блокирования эксплуатации уязвимости TONTOU. Кроме того, следует соблюдать общепринятые меры безопасности, такие как использование механизмов аутентификации и авторизации, шифрования данных и обеспечение безопасности сети. Итог: Обнаружение техники атаки TONTOU подчеркивает важность постоянного мониторинга безопасности и оперативного обновления систем для предотвращения потенциальных уязвимостей. Обновление ядра Linux является важным шагом в защите от этой уязвимости.Источник: opennet
