Cyber

Новый вариант атаки Spectre v2 крадет хеш пароля root в Linux за считанные минуты

Обнаружена новая атака Branch Target Reuse, позволяющая извлекать хеши паролей root на ПК с Intel и Linux за считанные минуты.

·1 мин. чтения
Новый вариант атаки Spectre v2 крадет хеш пароля root в Linux за считанные минуты

Исследователи безопасности обнаружили опасный вариант уязвимости Spectre v2, который затрагивает системы под управлением Linux на базе процессоров Intel. Новый метод атаки, получивший название Branch Target Reuse (BTR), способен восстанавливать хеши паролей суперпользователя (root) в среднем за 3-5 минут.

Уязвимость использует недочеты микроархитектуры и обходит механизмы спекулятивного выполнения современных процессоров. Злоумышленники могут применять этот метод для извлечения конфиденциальных данных из памяти ядра, что ставит под угрозу конфиденциальность всей системы.

Производители оборудования и разработчики программного обеспечения уже работают над выпуском исправлений и дополнительных защитных механизмов. Однако устранение подобных аппаратных уязвимостей традиционно вызывает вопросы о возможном снижении производительности процессоров.

Подобные угрозы представляют серьезный интерес для специалистов по кибербезопасности в Узбекистане, управляющих корпоративными серверами и критической инфраструктурой на базе Linux. Администраторам рекомендуется своевременно устанавливать все доступные обновления безопасности для минимизации рисков.

#Spectre v2#Linux#Intel#Kiberxavfsizlik#Xavfsizlik#BleepingComputer

Похожие статьи