- एथ ज्यूरिख शोधकर्ताओं ने एक नया स्पेक्ट्रे-बीटीआई हमला पाया है जिसे वीएमएससीएपी कहा जाता है जो एक वीएम होस्ट डेटा चुराने देता है
- यह एएमडी और इंटेल सीपीयू पर केवीएम/केएमयू का उपयोग करके क्लाउड सेटअप को प्रभावित करता है, मौजूदा डिफेंस को बायपास करता है
- वे कम -फिक्स के रूप में VMXIT पर शाखा की भविष्यवाणी को फ्लश करने की पेशकश करते हैं
अगर घोस्टबस्टर्स ने हमें कुछ सिखाया तो दर्शकों को कुख्यात रूप से छुटकारा पाना मुश्किल है।
स्विस पब्लिक यूनिवर्सिटी, ईटीएच ज्यूरिख संरक्षण शोधकर्ताओं ने हाल ही में एक नए स्पेक्ट्रे-बीटीआई (शाखा लक्ष्य इंजेक्शन) हमले की खोज की, जिसने एक दूषित वर्चुअल मशीन (वीएम) को होस्ट सिस्टम से संवेदनशील डेटा को होस्ट सॉफ़्टवेयर को सही किए बिना लीक करने की अनुमति दी।
रिसर्च टीम – जीन -क्लाव्ड ग्राफ, सैंड्रो रेगी, अली हाजियाबाड़ी, और केव राजवी – केवीएम/केएमयू ने वर्चुअलाइजेशन का उपयोग करके पर्यावरण को लक्षित करके शाखा भविष्यवाणी के अलगाव का एक व्यवस्थित विश्लेषण किया। एएमडी जेन 4 और जेन 5 सीपीयू।
त्रुटि को ठीक करें
जून की शुरुआत में, वे एक शोषण बनाते हैं और इसे VMSCAPE नाम दिया है।
इस सप्ताह की शुरुआत में प्रकाशित अध्ययन के अनुसार, इस बात के सबूत हैं कि डिफ़ॉल्ट मॉल (हार्डवेयर और सॉफ्टवेयर डिफेंस को दर्शकों के लिए पहले से किए गए अनुमान के हमलों के लिए पर्याप्त माना जाता था) वीएम सीमा पर धारणा हमलों को रोकने के लिए पर्याप्त नहीं है और गोपनीयता जैसे डिस्क एन्क्रिप्शन कुंजी को वास्तविक-वार्ड में लीक किया जा सकता है। क्लाउड सेटअप।
KVM/KEWMU का उपयोग करके कमजोर CPU पर वर्चुअलाइज्ड वर्कलोड द्वारा संचालित सभी क्लाउड आपूर्तिकर्ता बग से प्रभावित हैं, शोधकर्ताओं ने आगे समझाया है, जिसमें एएमडी जेन 1-5 और इंटेल के कॉफी लेक चिप्स शामिल हैं। KVM/KIWMU एक शक्तिशाली वर्चुअलाइजेशन स्टैक है जो आमतौर पर लिनक्स-आधारित क्लाउड वातावरण में उपयोग किया जाता है।
बग को अब CVE -2025-40300 के रूप में ट्रैक किया गया है, लेकिन तीव्रता स्कोर अभी तक निर्धारित नहीं किया गया है।
चिपमेकर पहले से ही इस कदम में हैं। एक एएमडी प्रवक्ता कहते हैं पंजीकरण करवाना वह कंपनी एक सुरक्षा शॉर्ट तैयार कर रही है, साथ ही एक सॉफ्टवेयर फिक्स भी।
एक इंटेल प्रतिनिधि ने एक ही प्रकाशन को बताया कि इन त्रुटियों को हल करने के लिए मौजूदा मॉल का उपयोग किया जा सकता है। उन्होंने कहा, “लिनक्स माइटिगेटिंग वीएमएससीपी पब्लिक पब्लिकेशन पर उपलब्ध होने की उम्मीद है और इस मुद्दे के लिए एक सीवीई लिनक्स द्वारा निर्धारित किया जाएगा।”
पेपर राइटर्स VMXIT के IBPB को VMSCPE के रूप में उपयोग करते हुए CPU शाखा की भविष्यवाणी को फ्लश करने का प्रस्ताव करते हैं, क्योंकि यह किसी भी दूषित अतिथि VM को मेजबान पर अनुमान लगाने की सजा को प्रभावित करने के लिए रोकता है। उन्होंने आगे जोर दिया कि परीक्षणों ने नगण्य प्रदर्शन ओवरहेड दिखाया और तय तैनाती के लिए व्यावहारिक था।
के माध्यम से पंजीकरण करवाना