ช่องโหว่ BTR บน Spectre v2 แอบขโมยข้อมูลหน่วยความจำ Linux
นักวิจัยเปิดเผยช่องโหว่ Spectre v2 เวอร์ชันใหม่ชื่อ BTR ที่สามารถแอบขโมยข้อมูลในหน่วยความจำของระบบ Linux ได้แม้จะมีระบบป้องกันอยู่แล้ว ส่งผลกระทบต่อซีพียูหลายค่าย
กลุ่มนักวิจัยจาก VUSec และ Scuola Superiore Sant'Anna เปิดเผยรายละเอียดของช่องโหว่ CPU รูปแบบใหม่ในตระกูล Spectre ที่ส่งผลกระทบต่อระบบความปลอดภัยของคอมพิวเตอร์ในวงกว้าง โดยช่องโหว่นี้มีชื่อรหัสว่า Branch Target Reuse หรือ BTR ซึ่งเป็นเวอร์ชันล่าสุดของ Spectre variant 2
จุดสำคัญของช่องโหว่นี้คือสามารถใช้โจมตีระบบ JIT engine ที่อยู่ภายในเว็บเบราว์เซอร์ รันไทม์ของภาษาโปรแกรม และเคอร์เนลของระบบปฏิบัติการ โดยส่งผลกระทบต่อซีพียูจากผู้ผลิตหลายราย
กลุ่มผู้ค้นพบและที่มา
การค้นพบช่องโหว่ BTR นี้มาจากการทำงานร่วมกันระหว่างนักวิจัยจาก VUSec ซึ่งเป็นกลุ่มวิจัยด้านความปลอดภัยที่มีชื่อเสียงในการศึกษาช่องโหว่ของซีพียู และ Scuola Superiore Sant'Anna สถาบันการศึกษาชั้นนำจากอิตาลี ทั้งสองหน่วยงานได้ร่วมมือกันวิเคราะห์พฤติกรรมของการทำนายเป้าหมายของสาขาในซีพียูรุ่นต่างๆ
กลไกการทำงานของช่องโหว่
ช่องโหว่ BTR อาศัยหลักการที่ว่าแม้ซีพียูรุ่นใหม่จะมีกลไกป้องกันการโจมตีแบบ Spectre อยู่แล้ว แต่นักวิจัยพบว่ายังมีช่องทางที่สามารถนำเป้าหมายของสาขาคำสั่งมาใช้ซ้ำได้ ทำให้ผู้โจมตีสามารถหลอกให้ซีพียูทำงานตามที่ต้องการและเข้าถึงข้อมูลในหน่วยความจำที่ไม่ได้รับอนุญาต
ความน่ากังวลของช่องโหว่นี้คือสามารถใช้โจมตีได้แม้ระบบจะมีมาตรการป้องกันแบบเดิมติดตั้งอยู่ จึงทำให้ข้อมูลในหน่วยความจำของระบบ Linux รั่วไหลออกมาได้
ขอบเขตของผลกระทบ
ช่องโหว่ BTR ส่งผลกระทบในวงกว้าง เนื่องจาก JIT engine ถูกใช้งานอยู่ในหลายองค์ประกอบของระบบคอมพิวเตอร์ ทั้งเว็บเบราว์เซอร์ที่ผู้ใช้ทั่วไปใช้งานกันอยู่ทุกวัน รันไทม์ของภาษาโปรแกรมต่างๆ รวมถึงเคอร์เนลของระบบปฏิบัติการ ซึ่งหมายความว่าผู้โจมตีอาจใช้ช่องทางนี้เข้าถึงข้อมูลสำคัญในระดับระบบได้
นอกจากนี้ยังพบว่าช่องโหว่นี้ส่งผลต่อซีพียูจากผู้ผลิตหลายราย ไม่ได้จำกัดเฉพาะผู้ผลิตรายใดรายหนึ่ง ทำให้ผู้ใช้งานและผู้ดูแลระบบจำเป็นต้องติดตามและอัปเดตแพตช์อย่างใกล้ชิด
ความจำเป็นในการป้องกัน
แม้ช่องโหว่ Spectre รุ่นแรกถูกค้นพบมานานแล้วและมีการพัฒนาวิธีป้องกันอย่างต่อเนื่อง แต่การค้นพบ BTR แสดงให้เห็นว่าการโจมตีในลักษณะนี้ยังคงมีวิวัฒนาการและสามารถหลบเลี่ยงมาตรการป้องกันที่มีอยู่ได้ ผู้ดูแลระบบและผู้ใช้งานจึงควรติดตามการอัปเดตจากผู้ผลิตซีพียูและผู้พัฒนาระบบปฏิบัติการอย่างสม่ำเสมอ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th