هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة Spectre v2 جديدة تضرب إنتل وأيه إم دي

ملخص للمقال
  • ثغرة Spectre v2 جديدة تضرب إنتل وأيه إم دي عبر أسلوب INTERRUPT INJECTION الذي يستغل مقاطعة عتادية دقيقة لتجاوز بعض دفاعات لينكس داخل المعالج
  • الهجوم الجديد من باحثين في MIT يعيد تلويث متنبئ التفرعات بعد التنظيف مباشرة وقبل استخدام النواة، ما يفتح باب تسريب بيانات حساسة
  • خطورة ثغرة Spectre v2 الجديدة ترتفع لأن الاستغلال لا يحتاج صلاحيات root، ويكفي تنفيذ كود محلي على أجهزة لينكس بمعالجات إنتل وأيه إم دي المتأثرة
  • نقطة الضعف التقنية تكمن في الفاصل الزمني القصير بين تفعيل حماية Spectre v2 وSafe RET وبين بدء النواة استخدام حالة متنبئ التفرعات
  • البيانات المنشورة أظهرت نجاح الاستغلال على AMD Zen 2 مع Linux 6.14 رغم التخفيفات الافتراضية، بسرعة تسريب 5.47 بايت بالثانية ودقة 91.97%
  • مقارنة بالهجمات السابقة، تكشف ثغرة Spectre v2 الجديدة أن دفاعات لينكس الحالية ليست كافية بالكامل، ما يرجح تحديثات نواة ومعالجات إضافية قريباً
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة Spectre v2 جديدة تضرب إنتل وأيه إم دي
محتوى المقال
جاري التحميل...
ثغرة أمنية في المعالجات

ثغرة Spectre v2 الجديدة تكشف أن مقاطعة عتادية دقيقة قد تتجاوز دفاعات لينكس على معالجات إنتل وأيه إم دي، ما يهدد البيانات الحساسة على الأجهزة المشتركة.

ما هي ثغرة Spectre v2 الجديدة؟

كشف باحثان من MIT عن أسلوب هجومي جديد يحمل اسم INTERRUPT INJECTION، ويعتمد على توقيت مقاطعة عتادية في لحظة شديدة الحساسية داخل المعالج. الفكرة ببساطة هي إعادة تلويث متنبئ التفرعات بعد أن تنتهي آلية الحماية من تنظيفه وقبل أن يبدأ النواة في استخدامه.

هذا السيناريو يسمح لبرنامج محلي غير مميز على لينكس باستغلال الفجوة الزمنية القصيرة جدًا لتجاوز بعض دفاعات Spectre v2 المعروفة. وبذلك تعود المخاطر المرتبطة بتسريب البيانات من ذاكرة النواة إلى الواجهة من جديد.

كيف تعمل هجمة المقاطعة على لينكس؟

الآلية لا تحتاج إلى صلاحيات root أو امتيازات خاصة، بل يكفي تنفيذ كود محلي على جهاز يعمل بمعالج متأثر. لذلك تبدو الخطورة أعلى في الخوادم المشتركة والأنظمة التي تسمح بتشغيل عدة مستخدمين أو أحمال عمل متعددة على نفس الجهاز.

أين تكمن نقطة الضعف؟

تعتمد الحماية الحالية على تنظيف أو عزل حالة متنبئ التفرعات لمنع المهاجم من توجيه قرارات النواة بشكل غير مباشر. لكن الهجوم الجديد يضرب الفاصل الزمني بين تنفيذ الحماية نفسها وبين استخدام النواة لتلك الحالة بعد التنظيف.

  • لا يتطلب امتيازات إدارية
  • يحتاج فقط إلى تنفيذ كود محلي على الجهاز
  • يركز على أنظمة لينكس المتأثرة
  • يستهدف الدفاعات المرتبطة بحماية Spectre v2 وSafe RET

ما حجم الخطر على معالجات إنتل وأيه إم دي؟

وفق البيانات المنشورة، نجح الاستغلال على جهاز AMD Zen 2 يعمل بإصدار Linux 6.14 مع كل وسائل التخفيف الافتراضية المفعلة. وبلغت سرعة التسريب 5.47 بايت في الثانية بدقة وصلت إلى 91.97%، وهي نسبة كافية عمليًا لاستخراج بيانات حساسة من ذاكرة النواة.

التجربة أظهرت أيضًا إمكانية الوصول إلى ملف /etc/shadow الذي يحتوي على تجزئات كلمات المرور، وتمت قراءته بنجاح في 5 من أصل 10 محاولات. ويرى تيكبامين أن هذه الأرقام تجعل التهديد واقعيًا حتى لو بدا معدل التسريب بطيئًا على الورق.

  • المعالجات المتأثرة لدى أيه إم دي: Zen 1 وZen 2 وZen 3 وZen 4
  • المنصة التي ظهر عليها الاستغلال بوضوح: لينكس
  • نوع البيانات المعرضة للخطر: ذاكرة النواة والملفات الحساسة
  • نسبة الدقة في الاختبار: 91.97%

هل يوجد تحديث أمني لعلاج المشكلة؟

تم إبلاغ إنتل وأيه إم دي بالمشكلة في 5 فبراير، وأعلنت أيه إم دي لاحقًا عن نشرة أمنية تحمل الرمز AMD-SB-7061. وتشير التفاصيل إلى أن الخلل يرتبط على ما يبدو بطريقة تطبيق حماية Safe RET داخل لينكس، مع الإشارة إلى وصول تصحيح عبر تحديثات النظام المعتادة.

ما الذي ما زال غير واضح؟

رغم ذلك، ما تزال بعض التفاصيل العملية غائبة، مثل رقم التصحيح أو مرجع التغيير البرمجي أو معرف CVE واضح يمكن للمسؤولين تتبعه بسهولة. وهذا يعني أن مديري الأنظمة قد يجدون صعوبة في التأكد مما إذا كانت أجهزتهم حصلت فعلًا على الإصلاح الكامل.

الخلاصة أن Spectre v2 ما تزال تمثل تحديًا حيًا، خصوصًا على البيئات المشتركة التي تعتمد على لينكس ومعالجات إنتل وأيه إم دي. ولهذا تنصح تيكبامين بمتابعة تحديثات النواة فور صدورها، ومراجعة حالة الحماية على الخوادم الحساسة دون تأخير.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

الكلمات المفتاحية:

#إنتل #لينكس

مقالات مقترحة

محتوى المقال
جاري التحميل...