Новая уязвимость процессоров Intel может привести к утечке данных

Новая уязвимость процессоров Intel может привести к утечке данных

Данные пользователей процессоров Intel оказались под угрозой утечки. В новых процессорах компании международная команда исследователей обнаружила утечку, которая уже получила название AEPIC Leak. Бреши присвоен код CVE-2022-21233.

Название выбрано не случайно — оно сочетает в себе два слова APIC и EPIC. Таким образом обнаружившие уязвимость исследователи привлекают внимание к проблемам, которые возникают при обращении к контроллеру прерываний APIC.

От желающих воспользоваться новой брешью хакеров, по заявлению экспертов, не требуется никаких сложных манипуляций. Достаточно иметь права администратора или root-доступ и воспользоваться страницей ввода-вывода с отображением памяти (MMIO) для доступа к регистрам в режиме xAPIC. В результате память приложения удается выгрузить практически мгновенно.

Поле деятельности потенциальных злоумышленников ограничивает необходимость иметь права администратора или root-доступ для проведения этой атаки. Однако  ÆPIC Leak способна без труда преодолеть защиту Intel SGX, так как именно её уязвимость использует для обхода защитных систем.

Компания Intel получила данные о данной уязвимости в конце 2021 года. К настоящему моменту процессоры без поддержки SGX полностью защищены от атак с помощью ÆPIC Leak. Остальным рекомендуется включение в мониторах виртуальных машин режима x2APIC.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».