Продемонстрирован новый вектор атаки на серверы через спящий режим.

Статус
В этой теме нельзя размещать новые ответы.

WarTech Support

ООО "WarTech" Коммерческий директор
Заблокирован
Сообщения
125
Реакции
126
0b480998663a3b3d30c5bf2098ba5876.jpg
Уязвимость Lost Pointer позволяет злоумышленникам скомпрометировать устройство на определенной стадии спящего режима.

В рамках конференции Black Hat Asia 2018 исследователи кибербезопасности из Национального научно-исследовательского института безопасности Южной Кореи продемонстрировали новый вектор атаки S3 Sleep, направленный на среду Intel Trusted eXecution Environment (TXT). Уязвимость в Intel TXT позволяет хакерам скомпрометировать устройство во время его выхода из спящего режима.

Intel TXT представляет собой аппаратный функционал, поддерживающий технологию DRTM и проверяющий надежность платформы во время загрузки и запуска. Данная атака нацелена на функцию доверенной загрузки (tBoot) – одну из реализаций Intel TXT, обычно используемую в серверных средах.

В ходе презентации исследователи продемонстрировали эксплоит для уязвимости Lost Pointer (CVE-2017-16837), которая представляет собой программную ошибку в tBoot.

По словам экспертов, существуют механизмы защиты от данного вектора атаки, например, безопасная загрузка Unified Extensible Firmware Interface (UEFI), которая проверяет криптографическую подпись двоичного файла перед выполнением и останавливает его, если в исполняемом файле отсутствует действительная подпись, а Measured boot измеряет хэш двоичного кода перед выполнением и сохраняет результат в доверенном платформенном модуле (TPM).

ТPМ представляет собой аппаратное устройство безопасности, широко распространенное в коммерческих устройствах.

Когда система выходит из спящего режима, она должна включать функции безопасности процессора и восстанавливать регистры конфигурации платформы. Однако из-за уязвимости tBoot не проверяет все указатели функции, что может потенциально привести к выполнению произвольного кода.

Исследователи порекомендовали обновить tBoot до последней версии или отключить функцию сна в BIOS для защиты от атак подобного рода.
 
Последнее редактирование:
Уязвимость Lost Pointer позволяет злоумышленникам скомпрометировать устройство на определенной стадии спящего режима.

В рамках конференции Black Hat Asia 2018 исследователи кибербезопасности из Национального научно-исследовательского института безопасности Южной Кореи продемонстрировали новый вектор атаки S3 Sleep, направленный на среду Intel Trusted eXecution Environment (TXT). Уязвимость в Intel TXT позволяет хакерам скомпрометировать устройство во время его выхода из спящего режима.

Intel TXT представляет собой аппаратный функционал, поддерживающий технологию DRTM и проверяющий надежность платформы во время загрузки и запуска. Данная атака нацелена на функцию доверенной загрузки (tBoot) – одну из реализаций Intel TXT, обычно используемую в серверных средах.

В ходе презентации исследователи продемонстрировали эксплоит для уязвимости Lost Pointer (CVE-2017-16837), которая представляет собой программную ошибку в tBoot.

По словам экспертов, существуют механизмы защиты от данного вектора атаки, например, безопасная загрузка Unified Extensible Firmware Interface (UEFI), которая проверяет криптографическую подпись двоичного файла перед выполнением и останавливает его, если в исполняемом файле отсутствует действительная подпись, а Measured boot измеряет хэш двоичного кода перед выполнением и сохраняет результат в доверенном платформенном модуле (TPM).

ТPМ представляет собой аппаратное устройство безопасности, широко распространенное в коммерческих устройствах.

Когда система выходит из спящего режима, она должна включать функции безопасности процессора и восстанавливать регистры конфигурации платформы. Однако из-за уязвимости tBoot не проверяет все указатели функции, что может потенциально привести к выполнению произвольного кода.

Исследователи порекомендовали обновить tBoot до последней версии или отключить функцию сна в BIOS для защиты от атак подобного рода.
когда нибудь я поумнею и тоже найду уязвимость первым.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Маршрут Whonix: Выбор хост-ОС (ОС, установленная на вашем ноутбуке): Этот маршрут будет широко использовать виртуальные машины , им потребуется хост-ОС для запуска программного обеспечения виртуализации. В этой части руководства у вас есть три рекомендуемых варианта: Ваш предпочтительный...
Ответы
2
Просмотры
Назад
Сверху Снизу