پلیس فتا

افشای آسیب‌پذیری‌های جدید در پردازنده‌های اینتل؛ نشت حافظه و اجرای حملات Spectre v2

براساس گزارش پايگاه خبري سروش امنيت ، پژوهش‌گران مؤسسه ETH زوریخ نقص امنیتی جدیدی را کشف کرده‌اند که به گفته آن‌ها تمام پردازنده‌های مدرن اینتل را تحت تأثیر قرار می‌دهد و موجب نشت اطلاعات حساس از حافظه می‌شود. این موضوع نشان می‌دهد که آسیب‌پذیری معروف به Spectre، حتی پس از گذشت بیش از هفت سال، همچنان سیستم‌های رایانه‌ای را تهدید می‌کند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،این آسیب‌پذیری با نام Branch Privilege Injection (BPI) شناخته می‌شود و به گفته ETH Zurich:
«قابل بهره‌برداری است تا محاسبات پیش‌بینی شاخه‌ها در پردازنده را مورد سوءاستفاده قرار دهد و دسترسی غیرمجاز به اطلاعات کاربران دیگر همان پردازنده را فراهم کند.»
کاوه رضوی، رئیس گروه امنیت رایانه (COMSEC) و یکی از نویسندگان این مطالعه، گفت این نقص امنیتی تمام پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد و ممکن است به مهاجمان اجازه دهد محتوای کش پردازنده و حافظه کاری (RAM) کاربران دیگر که از همان پردازنده استفاده می‌کنند را بخوانند.
این حمله از شرایط رقابتی پیش‌بین شاخه (BPRC) بهره می‌برد که هنگام تعویض محاسبات پیش‌بینی پردازنده برای کاربران با مجوزهای مختلف ایجاد می‌شود. این امر راه را برای سناریویی باز می‌کند که در آن یک هکر غیرمجاز می‌تواند با سوءاستفاده از این آسیب‌پذیری، موانع امنیتی را دور زده و به اطلاعات محرمانه از یک فرآیند مجاز دسترسی پیدا کند.
شرکت اینتل وصله‌های میکروکد را برای رفع این آسیب‌پذیری منتشر کرده که با شناسه CVE-2024-45332 (امتیاز CVSS v4: 5.7) طبقه‌بندی شده است. اینتل در بیانیه‌ای که در 13 مه منتشر شد، اعلام کرد: “افشای اطلاعات حساس ناشی از حالت پیش‌بین مشترک در ریزمعماری که بر اجرای گذرا در پیش‌بین‌کننده‌های شاخه غیرمستقیم برخی پردازنده‌های اینتل تأثیر می‌گذارد، ممکن است به یک کاربر احراز هویت شده این امکان را بدهد که از طریق دسترسی محلی به افشای اطلاعات دست یابد.”
این افشاگری همزمان با توضیحات محققان گروه امنیت سیستم‌ها و شبکه (VUSec) در دانشگاه وریج آمستردام درباره دسته‌ای از حملات خودآموز Spectre v2 با نام رمز Training Solo انجام شده است.
VUSec اعلام کرد: “مهاجمان می‌توانند به صورت گمانه‌زنی، کنترل جریان اجرا را در همان دامنه (مانند کرنل) تصاحب کرده و اسرار را از مرزهای مجوز عبور دهند، که این امر سناریوهای کلاسیک Spectre v2 را بدون نیاز به محیط‌های سندباکس قدرتمندی مانند eBPF مجددا فعال می‌کند.”
این حمله از شرایط رقابتی پیش‌بین شاخه (BPRC) استفاده می‌کند که هنگام جابجایی پردازنده بین محاسبات پیش‌بینی برای کاربران با مجوزهای مختلف رخ می‌دهد. این آسیب‌پذیری امکان دور زدن موانع امنیتی و دسترسی به اطلاعات محرمانه از فرآیندهای مجاز را فراهم می‌کند.
اینتل وصله‌های میکروکد را برای رفع این آسیب‌پذیری با شناسه CVE-2024-45332 (امتیاز CVSS v4: 5.7) منتشر کرده است. در بیانیه اینتل آمده: “این آسیب‌پذیری ناشی از حالت پیش‌بین مشترک در معماری ریزپردازنده‌ها است که ممکن است به کاربران احراز هویت شده امکان افشای اطلاعات را بدهد.”
همزمان، محققان VUSec حملات خودآموز Spectre v2 با نام Training Solo را معرفی کردند که می‌توانند کنترل جریان اجرا را در همان دامنه تصاحب و اطلاعات را از مرزهای مجوز عبور دهند.
دو آسیب‌پذیری سخت‌افزاری دیگر با شناسه‌های CVE-2024-28956 (امتیاز 5.7) و CVE-2025-24495 (امتیاز 6.8) نیز پردازنده‌های اینتل را تحت تأثیر قرار می‌دهند و می‌توانند با سرعت 17 کیلوبایت بر ثانیه حافظه کرنل را نشت دهند. این حملات می‌توانند جداسازی دامنه‌ها را کاملاً از بین ببرند.

اینتل وصله‌های میکروکد را منتشر کرده، در حالی که AMD دستورالعمل‌های خود درباره Spectre و Meltdown را به‌روز کرده و خطرات استفاده از cBPF را برجسته کرده است.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

هکرنیوز

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا