漏洞谷歌新漏洞

谷歌新漏洞  时间:2021-04-12  阅读:()
处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第1页处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天安全研究与应急处理中心(AntiyCERT)安天微电子与嵌入式安全研发中心1概述安天应急处理中心在2018年1月4日,针对Google公司的ProjectZero等安全团队披露出的英特尔等处理器芯片存在非常严重的安全漏洞,发布了A级漏洞风险通告,并提醒该漏洞演化为针对云和信息基础设施的A级网络安全灾难.
相关漏洞利用了芯片硬件层面执行加速机制的实现缺陷实现侧信道攻击,可以间接通过CPU缓存读取系统内存数据.
漏洞Meltdown(熔毁)因"融化"了硬件的安全边界而得名,漏洞Spectre(幽灵)因其手段的隐蔽性而得名.
该漏洞是一个足以动摇全球云计算基础设施根基的漏洞,其意味着任何虚拟机的租户或者入侵了成功一个虚拟机的攻击者,都可以通过相关攻击机制去获取完整的物理机的CPU缓存数据,而这种攻击对现有虚拟化节点的防御机制是无法感知的.
同时由于该漏洞的机理,导致其存在各种操作系统平台的攻击方式,因此尽管这一漏洞本身只能读取数据,不能修改数据,但由于其获取的数据中有可能包括口令、证书和其他关键数据,包括能够完整Dump内存镜像,因此这个漏洞比一般性的虚拟机逃逸对云的危害更大.
尽管当前全球主要云服务商均在积极应对这一漏洞的影响,但鉴于这些云服务体系的庞大而复杂,以及大面积补丁本身所面临的复杂度和风险,漏洞利用POC已经发布并验证成功,因此这次漏洞修补已经成为一场时间赛跑.
在这个过程中,攻击者所获取到的数据,将会沉淀出对于关键数据和隐私泄露、登陆凭证被窃取导致连锁攻击等次生灾害.
鉴于大量政企机构和行业进行了私有云的建设,而私有云的安全防御和补丁升级可能更弱.
因此后续需要深度注意利用该漏洞在私有云中进行的攻击.
同时,该漏洞对于攻击桌面节点同样有巨大的攻击力,其大大提升了以浏览器等为攻击入口的攻击成功率.
包括使传统的使用非超级用户来降低网络风险的安全策略失效.
报告初稿完成时间:2018年1月4日23时首次发布时间:2018年1月4日23时本版更新时间:2018年1月5日08时50分处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第2页当前已经公布的漏洞POC对Intel系列CPU有效,但鉴于相关执行加速机制是现代处理器的通用技术,因此所有处理器均需要分析相关风险.
安天在第一时间向管理部门提交威胁通报,并根据管理部门的要求正在进一步做深度的分析验证和应对工作.
并在1月4日发出了公开漏洞通告.
鉴于相关漏洞机理较为复杂,涉及到体系结构、操作系统,特别是CPU的核心运行机制,为使主管部门和用户深入了解漏洞细节,做好防护,安天组织内部公益翻译和技术团队对披露这两个漏洞的长篇关键论文文献《Meltdown》和《Spectre》进行了翻译,并在1月4日发布了《Meltdown》的初稿,《Spectre》也在紧张翻译工作中.
2漏洞介绍针对英特尔处理器涉及到两种攻击方法,分别为Meltdown和Spectre,Spectre涉及CVE编号CVE-2017-5753和CVE-2017-5715,而Meltdown涉及CVE编号CVE-2017-5754.
Meltdown破坏了位于用户和操作系统之间的基本隔离,此攻击允许程序访问内存,因此其他程序以及操作系统的敏感信息会被窃取.
这个漏洞"熔化"了由硬件来实现的安全边界.
允许低权限用户级别的应用程序"越界"访问系统级的内存,从而造成数据泄露.
Spectre则是破坏了不同应用程序之间的隔离.
问题的根源在于推测执行(speculativeexecution),这是一种优化技术,处理器会推测在未来有用的数据并执行计算.
这种技术的目的在于提前准备好计算结果,当这些数据被需要时可立即使用.
在此过程中,英特尔没有很好地将低权限的应用程序与访问内核内存分开,这意味着攻击者可以使用恶意应用程序来获取应该被隔离的私有数据.
3影响范围本次安全事件影响到的范围很广,包括:处理器芯片:英特尔为主、ARM、AMD,对其他处理器同样可能存在相关风险.
操作系统:Windows、Linux、macOS、Android云服务提供商:亚马逊、微软、谷歌、腾讯云、阿里云等各种私有云基础设施.
桌面用户可能遭遇到结合该机理组合攻击.
处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第3页4漏洞分析4.
1CPU缓存验证缺陷分支预测[6]和乱序执行[7],是一种CPU优化技术,CPU会执行一些可能在将来会执行的任务.
当分支指令发出之后,无相关优化技术的处理器,在未收到正确的反馈信息之前,是不会做任何处理;而具有优化技术能力的新型处理器,可以预测即将执行的指令,会预先处理一些指令所需的数据,例如将下一条指令所需要访问的内存提前加载到CPU缓存中,这就避免了执行具体指令时再去读内存,从而加快了CPU的执行速度,具体流程如下所示:图1CPU优化执行指令3如果出现问题(如指令3是一个除0或者是一个非法的操作),会触发CPU的异常处理,具体情况如下图2CPU异常指令执行对于具有预测执行能力的新型处理器,在实际CPU执行过程中,指令4所需的内存加载环节不依赖于指令3是否能够正常执行,而且从内存到缓存加载这个环节不会验证访问的内存是否合法有效.
即使指令处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第4页3出现异常,指令4无法执行,但指令4所需的内存数据已加载到CPU缓存中,这一结果导致指令4即使加载的是无权限访问的内存数据,该内存数据也会加载到CPU缓存中,因为CPU是在缓存到寄存器这个环节才去检测地址是否合法,而CPU分支预测仅仅是完成内存到CPU缓存的加载,实际指令4并没有被真正的执行,所以他的非法访问是不会触发异常的.
图3CPU数据访问权限和地址合法性检查如上图所示CPU缓存的这个过程对于用户是不可访问的,只有将具体的数据放到CPU的寄存器中用户才可操作,同时用户态程序也没有权限访问内核内存中的数据,因此CPU采用这种逻辑是没有问题的,但是如果有方法可以让我们得到CPU缓存中的数据,那么这种逻辑就存在缺陷.
4.
2边信道攻击缓存CPU缓存通常在较小和较快的内部存储中缓存常用数据,从而隐藏慢速内存访问的延迟,缓存侧信道攻击正是利用CPU缓存与系统内存的读取的时间差异,从而变相猜测出CPU缓存中的数据,结合前边的缓存缺陷部分内容,产生如下的结果:处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第5页图4漏洞原理图注:简单来说,就是CPU缓存中的数据,在用户态和内核态都是无法正常访问的,除非当CPU缓存中的数据保存到寄存器中时,会被正常的读取;除此之外,是可以通过边信道的方式读取CPU的缓存的.
基于如上介绍的漏洞原理信息,通过CPU缓存验证缺陷,并利用边信道攻击技术可猜测CPU缓存中的数据,继而访问主机的完整内存数据,造成用户敏感信息泄露.
处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第6页4.
3漏洞验证根据《SpectreAttacks:ExploitingSpeculativeExecution》报告中包含的PoC代码,编译后生成可执行文件,在使用Intel处理器的Windows764位操作系统实验环境下进行测试.
具体验证细节如下:在内存中申请一段空间,写入如下字符串:利用这个机制获取数据图5获取内存中的数据获取系统ntdll.
dll导出函数内存空间数据,下图为ntdll.
dll的导出函数NtQuerySystemInformation的地址空间数据.
图6系统ntdll.
dll的导出函数NtQuerySystemInformation的地址空间数据处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第7页通过如上方法获取该地址空间数据:图7获取该地址空间数据通过实验数据证明,该漏洞确实存在,且可被用于获取当前进程内存数据.
5检测与防御方法5.
1漏洞检测方法Windows用户,通过使用微软公司发布的检测PowerShell脚本,能够判断Windows系统是否受漏洞影响.
首先,需要安装相应的PowerShell模块,对应命令:PS>Install-ModuleSpeculationControl[5]其次,需要调用相应脚本,对应命令:PS>Get-SpeculationControlSettings[5]处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第8页其中,开启的保护会显示为True,未开启的保护则会显示为False,如下图所示:图8微软漏洞检测工具运行情况5.
2载荷应对安天升级了AVLSDK威胁检测引擎,支撑安天自身产品和使用安天引擎用户对相关POC的检测能力.
安天产品IEP升级了主防机制,对相关POC进行拦截.
安天智甲终端防御系统可以对英特尔Spectre(幽灵)的POC进行检测,无论是Windows系统还是国产中标麒麟系统.
图9安天智甲终端防御系统针对利用处理器芯片漏洞在Windows平台系统均可有效防御处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第9页图10安天智甲终端防御系统针对利用处理器芯片漏洞在Linux/国产操作系统均可有效防御6应对建议了解相关漏洞的权威文献是阅读论文《Meltdown》和《SpectreAttacks:ExploitingSpeculativeExecution》,安天已经在创意安天论坛公益翻译提供了对Meltdown的中文译本.
地址:http://bbs.
antiy.
cn/forum.
phpmod=viewthread&tid=77670&extra=page%3D1https://spectreattack.
com/spectre.
pdf对本漏洞的有效应对核心是大规模的有效的补丁工作,包括提供热补丁.
鉴于该漏洞可以获取完整的内存内容,所以建议相关云设施在完成补丁修复后,应提醒用户修改登陆口令并更新证书.
目前Linux内核开发人员已经发布了针对Meltdown攻击方式的补丁,详情见:https://lwn.
net/Articles/738975/Google部分产品已经针对这些攻击方式做出了修补,但是在部分情况下还需要用户采取额外的步骤确保产品受保护,针对安卓也将在1月5日推出补丁更新以限制对ARM处理器的所有已知变种攻击.
详情见:https://support.
google.
com/faqs/answer/7622138微软发布了几个更新来缓解这些漏洞,建议用户在安装操作系统或固件更新之前,请确认防病毒应用程序对其兼容,并且建议用户应用所有可用的Windows操作系统更新,包括2018年1月的Windows安全更处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第10页新.
详情见:https://support.
microsoft.
com/en-us/help/4073119/windows-client-guidance-for-it-pros-to-protect-against-speculative-exe其他厂商也将要或已部分推出针对这些攻击方式的补丁,英特尔也提出正在与包括AMD、ARM以及各大操作系统厂商进行合作,以制定行业规范方法,及时、建设性的解决这个安全问题.
目前部分厂商已针对此漏洞做出反馈:VMware:https://www.
vmware.
com/us/security/advisories/VMSA-2018-0002.
htmlAMD:https://www.
amd.
com/en/corporate/speculative-executionRedHat:https://access.
redhat.
com/security/vulnerabilities/speculativeexecutionNvidia:https://forums.
geforce.
com/default/topic/1033210/nvidias-response-to-speculative-side-channels-cve-2017-5753-cve-2017-5715-and-cve-2017-5754/Xen:https://xenbits.
xen.
org/xsa/advisory-254.
htmlARM:https://developer.
arm.
com/support/security-updateAmazon:https://aws.
amazon.
com/de/security/security-bulletins/AWS-2018-013/Mozillahttps://blog.
mozilla.
org/security/2018/01/03/mitigations-landing-new-class-timing-attack/处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第11页附录一:参考资料[1]《Kernel-memory-leakingIntelprocessordesignflawforcesLinux,Windowsredesign》https://www.
theregister.
co.
uk/2018/01/02/intel_cpu_design_flaw/[2]《Google:AlmostAllCPUsSince1995VulnerableTo"Meltdown"And"Spectre"Flaws》https://www.
bleepingcomputer.
com/news/security/google-almost-all-cpus-since-1995-vulnerable-to-meltdown-and-spectre-flaws/[3]《MeltdownandSpectre》https://spectreattack.
com/[4]GitHub上用户ID为turbo提供的PoC代码下载地址https://github.
com/turbo/KPTI-PoC-Collection[5]微软提供的检测方法https://support.
microsoft.
com/en-us/help/4073119/windows-client-guidance-for-it-pros-to-protect-against-speculative-exe[6]分支预测https://baike.
baidu.
com/item/%E5%88%86%E6%94%AF%E9%A2%84%E6%B5%8B/9252782fr=aladdin[7]乱序执行https://baike.
baidu.
com/item/%E4%B9%B1%E5%BA%8F%E6%89%A7%E8%A1%8C/4944129处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告安天版权所有,欢迎无损转载第12页附录二:关于安天安天是专注于威胁检测防御技术的领导厂商.
安天以提升用户应对网络空间威胁的核心能力、改善用户对威胁的认知为企业使命,依托自主先进的威胁检测引擎等系列核心技术和专家团队,为用户提供端点防护、流量监测、深度分析、威胁情报和态势感知等相关产品、解决方案与服务.
安天的监控预警能力覆盖全国、产品与服务辐射多个国家.
安天将大数据分析、安全可视化等方面的技术与产品体系有效结合,以海量样本自动化分析平台延展分析师团队作业能力、缩短产品响应周期.
安天结合多年积累的海量安全威胁知识库,综合应用大数据分析、安全可视化等方面经验,推出了可抵御各类已知和未知威胁的多样化解决方案.
全球超过一百家以上的著名安全厂商、IT厂商选择安天作为检测能力合作伙伴,安天的威胁检测引擎目前已为全球近十万台网络设备和网络安全设备、超过八亿部移动终端设备提供安全防护,其中安天移动检测引擎是全球首个获得AV-TEST年度奖项的中国产品,并在国际权威认证机构AV-C的2015年度移动安全产品测评中,成为全球唯一两次检出率均为100%的产品.
安天技术实力得到行业管理机构、客户和伙伴的认可,安天已连续五届蝉联国家级网络安全应急服务支撑单位资质,亦是中国国家信息安全漏洞库六家首批一级支撑单位之一.
安天是中国应急响应体系中重要的企业节点,在红色代码II、口令蠕虫、震网、破壳、沙虫、方程式、白象、魔窟等重大安全事件中,安天提供了先发预警、深度分析或系统的解决方案.
安天实验室更多信息请访问:http://www.
antiy.
com(中文)http://www.
antiy.
net(英文)安天企业安全公司更多信息请访问:http://www.
antiy.
cn安天移动安全公司(AVLTEAM)更多信息请访问:http://www.
avlsec.
com

妮妮云(30元),美国300G防御 2核4G 107.6元,美国高速建站 2核2G

妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...

GeorgeDatacenter:洛杉矶/达拉斯/芝加哥/纽约vps云服务器;2核/8GB/250GB/2TB流量/1Gbps端口,$84/年

georgedatacenter怎么样?GeorgeDatacenter是一家2017年成立的美国商家,正规注册公司(REG: 10327625611),其实是oneman。现在有优惠,有几款特价VPS,基于Vmware。支持Paypal付款。GeorgeDatacenter目前推出的一款美国vps,2核/8GB内存/250GB NVMe空间/2TB流量/1Gbps端口/Vmware/洛杉矶/达拉...

DogYun春节优惠:动态云7折,经典云8折,独立服务器月省100元,充100送10元

传统农历新年将至,国人主机商DogYun(狗云)发来了虎年春节优惠活动,1月31日-2月6日活动期间使用优惠码新开动态云7折,经典云8折,新开独立服务器可立减100元/月;使用优惠码新开香港独立服务器优惠100元,并次月免费;活动期间单笔充值每满100元赠送10元,还可以参与幸运大转盘每日抽取5折码,流量,余额等奖品;商家限量推出一款年付特价套餐,共100台,每个用户限1台,香港VPS年付199元...

谷歌新漏洞为你推荐
湖北省网易yeahphpweb破解忘记phpweb网站后台用户名密码,怎么找回破解全国企业信息查询有没有可以查全国企业信息的工商查询网站360arp防火墙在哪360ARP防火墙哪里下载?360arp防火墙在哪360的9.6版本ARP防火墙在哪?flashfxp注册码求一个flashfxp v3.0.2的注册码三友网三友有机硅是不是国企,待遇如何?现在花钱去是不是值得?正大天地网二三线城市适合做生鲜b2b电商吗小型汽车网上自主编号申请网上选号自编号怎么选爱买网超艾比安高达厉害吗,今天在网上看到的万代的果断入手了,168贵吗,不知道这款高达厉不厉害
双线vps 个人域名备案 过期域名抢注 草根过期域名 krypt 主机屋 x3220 t楼 百度云100as 免费主机 2014年感恩节 外国空间 全能主机 架设服务器 合租空间 老左正传 佛山高防服务器 cn3 免费cdn 鲁诺 更多