Processadores

Intel xeon, intel cpus sofrem uma nova vulnerabilidade chamada netcat

Índice:

Anonim

Pesquisadores da Universidade Vrije, em Amsterdã, revelaram quarta-feira que os processadores de servidor Intel sofrem de uma vulnerabilidade, que eles apelidaram de NetCAT. A vulnerabilidade permite um ataque lateral que pode inferir no que uma CPU está trabalhando e depende de problemas com duas tecnologias Intel que estão principalmente na linha de CPU Xeon: tecnologia Direct Data I / O (DDIO) e acesso controle remoto direto para a memória (RDMA). Segundo os pesquisadores, os chips da AMD não são afetados por essa vulnerabilidade.

Os processadores Intel Xeon sofrem com a vulnerabilidade NetCat

A Intel disse em um boletim de segurança que o NetCAT afeta os processadores Xeon E5, E7 e SP que suportam DDIO e RDMA. Um problema subjacente ao DDIO, que foi ativado nos processadores Xeon por padrão desde 2012, é o que permite ataques de canal lateral. Pesquisadores da Universidade Vrije disseram que o RDMA permite que sua exploração "controle cirurgicamente a localização relativa da memória dos pacotes de rede no servidor de destino".

Visite o nosso guia sobre os melhores processadores do mercado

Segundo os pesquisadores, a vulnerabilidade significa que dispositivos não confiáveis ​​em uma rede "agora podem vazar dados confidenciais, como pressionamentos de tecla em uma sessão SSH, de servidores remotos sem acesso local". No momento, a única maneira de se defender contra esses ataques seria desabilitar o DDIO completamente, mas os pesquisadores disseram que desabilitar o RDMA poderia ajudar, pelo menos um pouco, a quem não estiver disposto a renunciar ao DDIO em seus servidores.

A Intel disse em seu boletim que os usuários do Xeon deveriam "limitar o acesso direto de redes não confiáveis" e usar "módulos de software resistentes a ataques de tempo, usando código de estilo de tempo constante". Os pesquisadores da Universidade de Vrije disseram que esses módulos de software não têm muito a ver com o NetCAT. Portanto, a opção mais segura continua sendo a desativação.

Pesquisadores da Universidade de Vrije revelaram o NetCAT à Intel e ao Centro Nacional Holandês de Segurança Cibernética em 23 de junho. Esta vulnerabilidade foi atribuída ao identificador CVE-2019-11184.

Fonte Tomshardware

Processadores

Escolha dos editores

Back to top button