CPU / 中央處理器
又有新的SWAPGS漏洞攻擊揭露!影響到2012年以後的Intel處理器,趕快更新!
文.圖/Johan 2019-08-07 17:11:25
資安業者Bitdefender公布CPU的最新SWAPGS漏洞,採用類似Spectre與Meltdown這種側道(Side-channel)攻擊的方式,讓先前忙於幫這兩大漏洞補破網的處理器業者,又得傷腦筋了!
這次Bitdefender研究人員發現到並證明了有一種新的側通道(Side-channel)攻擊方法,此攻擊也是建立在先前Spectre與Meltdown的基礎而來,但這次是直接繞過各種已知的軟硬體修正與防堵機制,來突破作業系統核心,以達到竊取資料的目的!Bitdefender表示這次的SWAPGS攻擊,可能影響到2012年以後Intel推出的採用新款預測執行機制的處理器,並順便廣告一下說,使用他們的Bitdefender Hypervisor Introspection,可讓Windows系統不受此新攻擊的影響。
以下就以Q&A方式來說明這次的影響。
Q: 作業系統內核中,儲存的最敏感的訊息是什麼?密碼?還是存取憑證?
A: 敏感訊息可以包含任何可讓攻擊者進一步發動攻擊的資訊。例如,可能允許攻擊者進一步執行權限提升的關鍵點或特定位址。攻擊者還可以洩露內核記憶體中可能存在的其他敏感訊息,像是密碼、加密金鑰、代碼或存取憑證。
Q: 這次的漏洞會洩露儲存在Google帳戶和瀏覽器中的信用卡詳細資訊嗎?
A: 如果使用者在不經意的情況下,不小心允許了網路犯罪分子獲得進一步發動攻擊的動作(例如使用權提升),那麼,這是有可能的。
Q: 這次到底有哪些Intel處理器受到影響?是什麼系列,以及何時生產?
A: 所有支援SWAPGS和WRGSBASE指令集的Intel處理器,都會受到影響。簡單來說,從Ivy Bridge (2012年上市)開始,到現在市面上最新的CPU,都會受到影響。
Q: 哪些裝置會受到影響?只有伺服器嗎?筆電和桌機也是否存在風險?
A: 只要是搭載Intel第三代(代號Ivy Bridge)以後的Core處理器,不管是桌機、筆電、伺服器都會受到此影響。不限於企業用戶、一般家庭用戶也會受到影響。
Q: 若我用的是Apple的裝置,是否會有風險?
A: 目前Bitdefender預期Apple的裝置是不會遭受到攻擊的,然而未來是否會受到影響,還是得等Apple的官方消息發布!
Q: 這次只有Intel的CPU受到影響嗎? AMD或ARM的呢?
A: 已知AMD和ARM的處理器也會受到影響!AMD已在官網發表聲明,說明他們的建議方式,包括其中有兩種是完全不受到影響的!另一種則是建議採用現有的Spectre v1修補檔來修補,即可防堵SWAPGS攻擊!
Bitdefender展示其產品防堵SWAPGS Attack的漏洞攻擊!
至於Linux Kernel的修補檔由於已經在Git公開,目前各Linux發行商也正在開發新的Kernel修補檔,來修補SWAPGS漏洞。值得說明的是,這次不需要動用到CPU的微碼(microcode)更新,即可修補掉這個漏洞。
此外,幸運的是SWAPGS這種理論式的側道攻擊方式,在實際使用案例中是很難竊取到資料的。然而,為了滴水不漏的資訊安全需求,建議還是將作業系統核心修補一下,來防堵這次的漏洞!當然這次的修補,是否會造成效能降低,就留待後續發布的效能測試了!
這次Bitdefender研究人員發現到並證明了有一種新的側通道(Side-channel)攻擊方法,此攻擊也是建立在先前Spectre與Meltdown的基礎而來,但這次是直接繞過各種已知的軟硬體修正與防堵機制,來突破作業系統核心,以達到竊取資料的目的!Bitdefender表示這次的SWAPGS攻擊,可能影響到2012年以後Intel推出的採用新款預測執行機制的處理器,並順便廣告一下說,使用他們的Bitdefender Hypervisor Introspection,可讓Windows系統不受此新攻擊的影響。
SWAPGS繞過現有漏洞機制,獲得讀取權限
這次的SWAPGS攻擊,已列入CVE-2019-1125,算是Spectre V1的變種,只要是以Intel 64位元處理器執行Windows與Linux作業系統環境,都會有影響。SWAPGS漏洞可繞過現有的Spectre修補程式,讓攻擊者能夠獲得記憶體讀取權限,以讀取特定記憶體內的資料。以下就以Q&A方式來說明這次的影響。
Q: 作業系統內核中,儲存的最敏感的訊息是什麼?密碼?還是存取憑證?
A: 敏感訊息可以包含任何可讓攻擊者進一步發動攻擊的資訊。例如,可能允許攻擊者進一步執行權限提升的關鍵點或特定位址。攻擊者還可以洩露內核記憶體中可能存在的其他敏感訊息,像是密碼、加密金鑰、代碼或存取憑證。
Q: 這次的漏洞會洩露儲存在Google帳戶和瀏覽器中的信用卡詳細資訊嗎?
A: 如果使用者在不經意的情況下,不小心允許了網路犯罪分子獲得進一步發動攻擊的動作(例如使用權提升),那麼,這是有可能的。
Q: 這次到底有哪些Intel處理器受到影響?是什麼系列,以及何時生產?
A: 所有支援SWAPGS和WRGSBASE指令集的Intel處理器,都會受到影響。簡單來說,從Ivy Bridge (2012年上市)開始,到現在市面上最新的CPU,都會受到影響。
Q: 哪些裝置會受到影響?只有伺服器嗎?筆電和桌機也是否存在風險?
A: 只要是搭載Intel第三代(代號Ivy Bridge)以後的Core處理器,不管是桌機、筆電、伺服器都會受到此影響。不限於企業用戶、一般家庭用戶也會受到影響。
Q: 若我用的是Apple的裝置,是否會有風險?
A: 目前Bitdefender預期Apple的裝置是不會遭受到攻擊的,然而未來是否會受到影響,還是得等Apple的官方消息發布!
Q: 這次只有Intel的CPU受到影響嗎? AMD或ARM的呢?
A: 已知AMD和ARM的處理器也會受到影響!AMD已在官網發表聲明,說明他們的建議方式,包括其中有兩種是完全不受到影響的!另一種則是建議採用現有的Spectre v1修補檔來修補,即可防堵SWAPGS攻擊!
Bitdefender展示其產品防堵SWAPGS Attack的漏洞攻擊!
修補檔已經陸續上架,使用者趕快安裝安全性更新
由於Bitdefender是在約莫1年前就發現這種SWAPGS攻擊,Black Hat USA 2019會議正式將此漏洞公諸於世,而Bitdefender在其官網也正式發布這個漏洞!不過OS業者已經有各式防堵措施!目前已知微軟已經在7月9日發布了這個漏洞的更新,適用於Windows 10以及各種版本,更新包在這裡,若您有開啟Windows Update機制的話,應該修補好這次的漏洞!不用擔心這次的SWAPGS漏洞攻擊!至於Linux Kernel的修補檔由於已經在Git公開,目前各Linux發行商也正在開發新的Kernel修補檔,來修補SWAPGS漏洞。值得說明的是,這次不需要動用到CPU的微碼(microcode)更新,即可修補掉這個漏洞。
此外,幸運的是SWAPGS這種理論式的側道攻擊方式,在實際使用案例中是很難竊取到資料的。然而,為了滴水不漏的資訊安全需求,建議還是將作業系統核心修補一下,來防堵這次的漏洞!當然這次的修補,是否會造成效能降低,就留待後續發布的效能測試了!
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- AMD攜手台積電,成為「TSMC Arizona」美國亞利桑那州新製造基地主要HPC客戶,啟動「2 奈米 N2 製程」打造下一代「Zen 6」研發代號「威尼斯 Venice」EPYC處理器!
- 「AMD Ryzen 9 9950X3D處理器」實測開箱,16核心32執行緒「3D V-Cache火力加持」史上最強遊戲CPU強勢來襲!
- 史上最高貴CPU來了!「台幣20萬」LGA4677戰神級56核心112執行緒Intel Xeon w9-3495X處理器正式開賣!Sapphire Rapids-WS處理器16核32緒「Xeon w5-3435X」報價55,500元、28核56緒「Xeon w7-3465X」報價100,500元、36核72緒「Xeon w9-3475X」報價128,500元「戰鬥力爆棚價格衝破天際」
- 3D V-Cache火力加持!「AMD Ryzen 7 9800X3D處理器」實測開箱,8核心16執行緒104MB快取「史上最強遊戲CPU」震撼登場!
- 「Intel合體AMD」聯手成立「x86 生態系統諮詢小組」,「加速開發人員和客戶的創新」共創美好PC產業未來!
- 「Intel Core Ultra 200S」CPU強勢來襲,史上最強「Intel第15代 研發代號 Arrow Lake」桌上型電腦處理器「台積電 TSMC 神隊友代工」LGA1851腳位「Core Ultra 5 245K/KF、Core Ultra 7 265K/KF、Core Ultra 9 285K處理器 與 Z890主機板」聯袂登場!
- AMD Ryzen Threadripper PRO 7995WX實測開箱,史上最強96核心192執行緒 採用sTR5/SP6腳位 對應TRX50、WRX90主機板 次世代 HEDT高階桌機處理器重裝上陣!
- 華碩ROG STRIX SCAR 17 X3D G733PYV效能實測,A+N最強CPU+GPU遊戲黃金組合 AMD Ryzen 9 7945HX3D配上NVIDIA GeForce RTX 4090 展現超凡入聖性能 實現絕強至猛戰鬥力!
- Intel Xeon w9-3475X實測開箱,勇猛強悍36核心72執行緒 採用LGA4677腳位 對應W790主機板 次世代 HEDT高階桌機 工作站 處理器閃耀登場!
- Intel Xeon w9-3495X實測開箱,史上最強56核心112執行緒 採用LGA4677腳位 對應W790主機板 次世代 HEDT高階桌機 工作站 處理器重裝上陣!
- 洋垃圾發威!AMD EPYC 9654殺很大,96核心192執行緒 5奈米製程 Genoa核心 384MB L3快取 價格大跳水 跌破台幣80,000元!
- AMD AI PC YES 商用電腦再升級!AI CPU三劍齊發火力全開,Ryzen Pro 8000引爆商用桌機進入AI時代,Ryzen Pro 8040加速商用筆電AI加速,Ryzen Threadripper Pro 7000WX衝破工作站極限效能!
最多人點閱
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- 捉對廝殺:AMD Ryzen 2200G/2400G VS Intel Core i3-8100/i5-8400
- 不讓Z490專美於前、Intel 400系列入門選項,BIOSTAR RACING B460GTQ主機板開箱
- 洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
- SUPERMICRO SUPERO M12SWA-TF伺服器主機板實測開箱,史上最強實戰AMD Ryzen Threadripper Pro 3995WX為究極效能而生!
- AMD Ryzen 5 1600X實測開箱,6核心12執行緒戰神處理器再顯鋒芒!
- 搭載USB 3.2 Gen 2x2和2.5GbE LAN、入門玩家最佳選擇,MSI MAG Z490 TOMAHAWK主機板開箱
- 太極撥10核、「十力」不容小覷,ASRock Z490 TAICHI主機板效能測試
- Intel Pentium G4400實測開箱,「非K超頻」3.3GHz狂飆4.4GHz!
- AMD CPU與超輕巧ITX小板輕鬆配:華碩 ROG STRIX B450-I GAMING ft. Ryzen 3 3300X
