Pengolah

Intel xeon, intel cpus mengalami kerentanan baru yang disebut netcat

Daftar Isi:

Anonim

Para peneliti di Vrije University di Amsterdam mengungkapkan pada hari Rabu bahwa prosesor server Intel menderita kerentanan, yang mereka namakan NetCAT. Kerentanan ini memungkinkan serangan samping yang dapat menyimpulkan apa yang sedang dikerjakan CPU dan dikatakan bergantung pada masalah dengan dua teknologi Intel yang terutama ada di jajaran CPU Xeon: teknologi dan Akses Data Langsung I / O (DDIO) dan Akses jarak jauh langsung ke memori (RDMA). Menurut para peneliti, chip AMD tidak terpengaruh oleh kerentanan ini.

Prosesor Intel Xeon menderita kerentanan NetCat

Intel mengatakan dalam buletin keamanan bahwa NetCAT mempengaruhi prosesor Xeon E5, E7 dan SP yang mendukung DDIO dan RDMA. Masalah mendasar dengan DDIO, yang telah diaktifkan pada prosesor Xeon secara default sejak 2012, adalah apa yang memungkinkan serangan saluran samping. Peneliti Universitas Vrije mengatakan RDMA memungkinkan eksploitinya untuk "mengendalikan secara operasi lokasi memori relatif dari paket jaringan pada server tujuan."

Kunjungi panduan kami tentang prosesor terbaik di pasar

Menurut para peneliti, kerentanan berarti bahwa perangkat yang tidak dapat diandalkan pada jaringan "sekarang dapat membocorkan data sensitif seperti penekanan tombol dalam sesi SSH dari server jauh tanpa akses lokal. " Saat ini, satu-satunya cara untuk mempertahankan diri dari serangan ini adalah dengan menonaktifkan sepenuhnya DDIO, tetapi para peneliti mengatakan bahwa menonaktifkan RDMA dapat membantu, setidaknya sedikit, bagi siapa saja yang tidak mau melupakan DDIO di server mereka.

Intel mengatakan dalam buletinnya bahwa pengguna Xeon harus "membatasi akses langsung dari jaringan yang tidak dipercaya" dan menggunakan "modul perangkat lunak yang tahan terhadap serangan waktu, menggunakan kode gaya waktu yang konstan." Para peneliti di Universitas Vrije mengatakan bahwa modul perangkat lunak ini tidak memiliki banyak hal yang dapat dilakukan terhadap NetCAT. Oleh karena itu, opsi teraman tetap dinonaktifkan.

Para peneliti di Universitas Vrije mengungkapkan NetCAT kepada Intel dan Pusat Keamanan Cyber ​​Nasional Belanda pada 23 Juni. Kerentanan ini telah diberikan pengidentifikasi CVE-2019-11184.

Fon Tomshardware

Pengolah

Pilihan Editor

Back to top button