Naciśnij ESC aby zamknąć

Błąd w procesorach firmy Intel wymusza załatanie systemów Windows, macOS oraz Linux

W procesorach firmy Intel wykryto dwie niebezpieczne luki, które mogą zostać wykorzystane przez atakujących do przechwycenia danych aplikacji poprzez uzyskanie dostępu do pamięci jądra. Pierwsza z luk – Meltdown – może pozwolić na usunięcie bariery między aplikacjami użytkownika a wrażliwymi elementami systemu operacyjnego. Druga luka – Spectre – występuje także w procesorach AMD oraz ARM i może zostać posłużyć do uzyskania dostępu do pamięci aplikacji.

Aplikacje zainstalowane na urządzeniach zwykle działają w ‘trybie użytkownika’, z dala od wrażliwych struktur systemu operacyjnego. Jeżeli aplikacja potrzebuje uzyskać dostęp do tych obszarów, na przykład do sieci lub procesora, musi ona ‘zapytać’ o zezwolenie na wykorzystanie ‘trybu chronionego’.

W przypadku luki Meltdown atakujący może uzyskać dostęp do trybu chronionego oraz do pamięci jądra bez potrzeby uzyskiwania zgody, co w efekcie usuwa barierę zabezpieczającą i potencjalnie pozwala na kradzież danych z pamięci uruchomionych aplikacji, np. z menedżerów haseł, przeglądarek, klientów poczty itd.

Wspomniane luki to błędy sprzętowe w architekturze procesorów, zatem ich zniwelowanie wymaga wprowadzania zmian w funkcjonowaniu systemów operacyjnych. Łaty usuwające lukę Meltdown zostały już wydane dla systemów Linux, Windows oraz macOS; prace nad poprawkami uwzględniającymi lukę Spectre trwają.

Firma Intel przygotowała specjalne narzędzie (downloadcenter.intel.com/download/27150), które pozwala sprawdzić, czy dany system jest podatny na omawiane błędy, a firma Google opublikowała (meltdownattack.com) dalsze informacje na ten temat. Kluczowe tutaj jest bezzwłoczne instalowanie wszelkich dostępnych łat i poprawek przez użytkowników.

Zdjęcie: [1]
Źródło: Kaspersky Lab

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.