Yangi Spectre v2 hujjati: Linux ildiz paroli xeshlari bir necha daqiqada o'g'rilanishi mumkin
Tadqiqotchilar Intel protsessorli Linux tizimlarida root paroli xeshlarini 3-5 daqiqada o'g'irlovchi yangi BTR hujumini aniqladilar.

Xavfsizlik tadqiqotchilari Intel protsessorlarida ishlaydigan Linux tizimlariga ta'sir qiluvchi yangi Spectre v2 zaifligining xavfli variantini aniqladilar. Filial Maqsadini Qayta Ishlatish (Branch Target Reuse yoki BTR) deb nomlangan ushbu hujum usuli tizimdagi root paroli xeshlarini atigi 3-5 daqiqa ichida tiklashga qodir.
Mazkur zaiflik mikroarxitekturadagi bo'shliqlardan foydalanib, zamonaviy protsessorlarning spekulyativ bajarish mexanizmini chetlab o'tadi. Hujumchilar ushbu usul yordamida maxfiy ma'lumotlarni, jumladan, tizim administratorining shifrlangan parollarini qisqa vaqt ichida qo'lga kiritish imkoniyatiga ega bo'ladilar.
Intel kompaniyasi va tegishli dasturiy ta'minot ishlab chiqaruvchilari ushbu xavfga qarshi qo'shimcha yumshatish choralari va yangilanishlarni tayyorlamoqda. Biroq, apparat darajasidagi bunday zaifliklarni butunlay bartaraf etish tizim unumdorligiga ta'sir ko'rsatishi mumkinligi mutaxassislarni tashvishga solmoqda.
Ushbu kabi apparat zaifliklari O'zbekistondagi server infratuzilmalari, davlat idoralari va korporativ tarmoqlar uchun ham dolzarb xavf tug'diradi. Linux operatsion tizimidan foydalanuvchi tizim administratorlari o'z serverlarini zudlik bilan xavfsizlik yangilanishlari bilan ta'minlashlari va qo'shimcha himoya choralarini ko'rishlari talab etiladi.



