Исследователи раскрыли уязвимость TEE-Fail, ставящую под угрозу безопасность чипов AMD, Intel и Qualcomm

Исследователи раскрыли уязвимость TEE-Fail, ставящую под угрозу безопасность чипов AMD, Intel и Qualcomm

Специалисты из Технологического университета Граца (Австрия) сообщили о новой критической уязвимости TEE-Fail, затрагивающей доверенные среды исполнения (Trusted Execution Environment, TEE) в процессорах Intel, AMD, Arm и Qualcomm.

TEE-Fail позволяет извлекать секретные ключи и другие данные из изолированных зон памяти, предназначенных для выполнения защищённых операций. Уязвимость основана на ошибках в обработке кэш-памяти и исключений, что делает возможным побочные (side-channel) атаки даже без физического доступа к устройству.

Исследователи продемонстрировали, что с помощью TEE-Fail можно получить доступ к зашифрованным областям, используемым в Intel SGX, AMD SEV, Arm TrustZone и Qualcomm Secure Execution Environment. Это позволяет атакующему читать данные, которые считались полностью изолированными от операционной системы и приложений.

По словам авторов работы, угроза особенно актуальна для облачных сервисов и мобильных устройств, где такие механизмы применяются для защиты криптографических ключей и биометрических данных.

Производители уже уведомлены о проблеме. Intel и AMD заявили, что изучают отчёт и готовят обновления микрокода, тогда как Qualcomm и Arm рекомендовали временно ограничить использование доверенных модулей в потенциально уязвимых конфигурациях.

Эксперты отмечают, что TEE-Fail - это ещё одно доказательство того, что аппаратная изоляция не гарантирует абсолютной безопасности. Даже защищённые вычислительные среды остаются уязвимыми перед атаками, основанными на побочных каналах и ошибках микроархитектуры.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.