افشای آسیبپذیریهای جدید در پردازندههای اینتل؛ نشت حافظه و اجرای حملات Spectre v2
براساس گزارش پايگاه خبري سروش امنيت ، پژوهشگران مؤسسه ETH زوریخ نقص امنیتی جدیدی را کشف کردهاند که به گفته آنها تمام پردازندههای مدرن اینتل را تحت تأثیر قرار میدهد و موجب نشت اطلاعات حساس از حافظه میشود. این موضوع نشان میدهد که آسیبپذیری معروف به Spectre، حتی پس از گذشت بیش از هفت سال، همچنان سیستمهای رایانهای را تهدید میکند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،این آسیبپذیری با نام Branch Privilege Injection (BPI) شناخته میشود و به گفته ETH Zurich:
«قابل بهرهبرداری است تا محاسبات پیشبینی شاخهها در پردازنده را مورد سوءاستفاده قرار دهد و دسترسی غیرمجاز به اطلاعات کاربران دیگر همان پردازنده را فراهم کند.»
کاوه رضوی، رئیس گروه امنیت رایانه (COMSEC) و یکی از نویسندگان این مطالعه، گفت این نقص امنیتی تمام پردازندههای اینتل را تحت تأثیر قرار میدهد و ممکن است به مهاجمان اجازه دهد محتوای کش پردازنده و حافظه کاری (RAM) کاربران دیگر که از همان پردازنده استفاده میکنند را بخوانند.
این حمله از شرایط رقابتی پیشبین شاخه (BPRC) بهره میبرد که هنگام تعویض محاسبات پیشبینی پردازنده برای کاربران با مجوزهای مختلف ایجاد میشود. این امر راه را برای سناریویی باز میکند که در آن یک هکر غیرمجاز میتواند با سوءاستفاده از این آسیبپذیری، موانع امنیتی را دور زده و به اطلاعات محرمانه از یک فرآیند مجاز دسترسی پیدا کند.
شرکت اینتل وصلههای میکروکد را برای رفع این آسیبپذیری منتشر کرده که با شناسه CVE-2024-45332 (امتیاز CVSS v4: 5.7) طبقهبندی شده است. اینتل در بیانیهای که در 13 مه منتشر شد، اعلام کرد: “افشای اطلاعات حساس ناشی از حالت پیشبین مشترک در ریزمعماری که بر اجرای گذرا در پیشبینکنندههای شاخه غیرمستقیم برخی پردازندههای اینتل تأثیر میگذارد، ممکن است به یک کاربر احراز هویت شده این امکان را بدهد که از طریق دسترسی محلی به افشای اطلاعات دست یابد.”
این افشاگری همزمان با توضیحات محققان گروه امنیت سیستمها و شبکه (VUSec) در دانشگاه وریج آمستردام درباره دستهای از حملات خودآموز Spectre v2 با نام رمز Training Solo انجام شده است.
VUSec اعلام کرد: “مهاجمان میتوانند به صورت گمانهزنی، کنترل جریان اجرا را در همان دامنه (مانند کرنل) تصاحب کرده و اسرار را از مرزهای مجوز عبور دهند، که این امر سناریوهای کلاسیک Spectre v2 را بدون نیاز به محیطهای سندباکس قدرتمندی مانند eBPF مجددا فعال میکند.”
این حمله از شرایط رقابتی پیشبین شاخه (BPRC) استفاده میکند که هنگام جابجایی پردازنده بین محاسبات پیشبینی برای کاربران با مجوزهای مختلف رخ میدهد. این آسیبپذیری امکان دور زدن موانع امنیتی و دسترسی به اطلاعات محرمانه از فرآیندهای مجاز را فراهم میکند.
اینتل وصلههای میکروکد را برای رفع این آسیبپذیری با شناسه CVE-2024-45332 (امتیاز CVSS v4: 5.7) منتشر کرده است. در بیانیه اینتل آمده: “این آسیبپذیری ناشی از حالت پیشبین مشترک در معماری ریزپردازندهها است که ممکن است به کاربران احراز هویت شده امکان افشای اطلاعات را بدهد.”
همزمان، محققان VUSec حملات خودآموز Spectre v2 با نام Training Solo را معرفی کردند که میتوانند کنترل جریان اجرا را در همان دامنه تصاحب و اطلاعات را از مرزهای مجوز عبور دهند.
دو آسیبپذیری سختافزاری دیگر با شناسههای CVE-2024-28956 (امتیاز 5.7) و CVE-2025-24495 (امتیاز 6.8) نیز پردازندههای اینتل را تحت تأثیر قرار میدهند و میتوانند با سرعت 17 کیلوبایت بر ثانیه حافظه کرنل را نشت دهند. این حملات میتوانند جداسازی دامنهها را کاملاً از بین ببرند.
اینتل وصلههای میکروکد را منتشر کرده، در حالی که AMD دستورالعملهای خود درباره Spectre و Meltdown را بهروز کرده و خطرات استفاده از cBPF را برجسته کرده است.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





