Spectre漏洞Linux、Windows版攻擊程式出 - 3C

Necoo avatar
By Necoo
at 2021-03-05T15:47

Table of Contents

Spectre漏洞Linux、Windows版攻擊程式出現在VirusTotal平臺


文/林妍溱 | 2021-03-03發表

Spectre漏洞出現3年後,Google研究人員發現針對Spectre漏洞的攻擊程式,竟出現在
Google的掃瞄引擎VirusTotal上。Spectre涵括CVE-2017-5753(如上圖標示)與
CVE-2017-5715,讓駭客得以竊取系統記憶體內存放的機敏資料,其中又以前者風險最高


還記得2018年令全球企業恐慌的Meltdown、Spectre漏洞嗎?在三年後,Google研究人員
發現針對Spectre漏洞的攻擊程式,竟出現在Google的掃瞄引擎VirusTotal上。

Spectre和Meltdown於2018年1月由Google Project Zero首度揭露,針對CPU推測執行程序
裏的3個漏洞進行的攻擊手法。其中Spectre涵括CVE-2017-5753 與 CVE-2017-5715,讓駭
客竊取系統記憶體內存放的機敏資料,其中又以前者風險最高。Meltdown則是針對
CVE-2017-5754的攻擊手法。主要廠商包括英特爾、AMD及ARM的CPU都受影響。其後一年整
個PC軟、硬體產業都忙著修補這些漏洞。

Google研究人員Julien Voisin發現,上個月似乎有人將Spectre的Linux和Windows版攻擊
程式上傳到了VirusTotal。現為Google持有的VirusTotal有超過50種掃毒引擎,供研究人
員或使用者上傳檔案判讀是否有惡意程式。

Bleeping Computer報導,未授權用戶可以利用這些開採程式在從目標系統的Windows或
Linux /etc/shadow檔案,洩露出NT、LM密碼雜湊以及Kerberos票證,後者可結合PsExec
以提升本地用戶權限。此外,攻擊程式也允許在Windows系統間橫向移動。

Voisin指出,以Linux版本而言,攻擊程式使用了數種手法來躲避偵測,也可讓Linux保護
核心的安全機制KASLR(kernel address-space layout randomization,核心地址空間隨
機變化)失效。在VirusTotal平臺上,63個掃毒引擎中,僅25個偵測到Linux版的攻擊程
式。至於Windows版本,70個引擎只有20個偵測到。

雖然Spectre是舊漏洞,處理器業者如英特爾、AMD與ARM,以及作業系統廠商包括微軟、
Linux及蘋果都已釋出新版軟體修補,但是使用舊版作業系統及5年以上(2015年Hasswell
以前的Intel)CPU的系統仍可能曝險。


https://www.ithome.com.tw/news/143010

--
roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54
hopeofplenty:測試一下 ********************** 02/18 14:17
tddrean:*****************真的耶 02/18 14:25
Kovan:***********怎麼打不出地址! 02/18 14:28
jimmy00102:台中市西屯區四川東街33號 02/18 14:50
jimmy00102:幹!!!! 02/18 14:51

--
Tags: 3C

All Comments

Hedy avatar
By Hedy
at 2021-03-06T20:44
防毒軟體偵測的是病毒而不是漏洞本身 不排除會有
Heather avatar
By Heather
at 2021-03-11T11:32
全新撰寫的新攻擊程式用老漏洞 還是多多補洞實在
David avatar
By David
at 2021-03-15T12:25
不過其實也不是說這台機器沒補洞 就只是發現攻擊企
Hardy avatar
By Hardy
at 2021-03-17T16:13
Robust 的兩個面向 有問題能先發現 有問題不影響
Erin avatar
By Erin
at 2021-03-21T16:21
********************
Michael avatar
By Michael
at 2021-03-22T07:48
旁路時間差攻擊

3080Ti 12G 19Gbps 一樣鎖挖礦效能

Erin avatar
By Erin
at 2021-03-05T15:27
以下文組語言,只學過基本的計算機概論,有錯請大家指正 剛剛去查了一下老黃限制的方式 1. vBios 2. 偵測ETH程式去降低算力 老黃目前打的算盤就是想請礦工去買專用卡(銷庫存) 但他也知道vBios被破解並不是什麼不可能的事情,只是時間和成本上的問題 所以他的概念就是,讓vBios破解成本 ...

PChome24h 顯卡組合包

Rebecca avatar
By Rebecca
at 2021-03-05T15:21
Pc家上架很多3060 3060ti 3070 3080 3090 需要的快去買喔 先繼續等單買的 ASUS 華碩 DUAL RTX™ 3060 12G 顯示卡 + ROG STRIX B560-F GAMING WIFI 主機板 + T UF Gaming 550B 550W 銅牌 電源供應器 ASUS ...

PCHOME 3060TI 3070 綑綁包

Vanessa avatar
By Vanessa
at 2021-03-05T15:21
ASUS 華碩 DUAL RTX3070 O8G 顯示卡 + PRIME Z590-P/CSM 主機板 + ROG STRIX LC360 RGB 水冷 ASUS 華碩 TUF RTX3070 O8G GAMING 顯示卡 + TUF GAMING X570 主機板 + ROG STRIX LC360 RG ...

剛買的主板bios是別的主板的..?

Lydia avatar
By Lydia
at 2021-03-05T14:35
各位好,之前在板上有做詢問被罵醒最近也組好了,最終是5600x+1660s+b550+650w,使用 上沒什麼問題,想跑的都很順也有升級空間 那中間發生一點事情(?)算分享也是詢問一下, 因為是家中附近的電腦店下單(店家也不是自己開,是有本店的),所以不免俗的還是要檢 查一下東西有沒有錯,那外觀上沒 ...

2020四季度顯卡市場報告出爐:Intel內顯

Skylar Davis avatar
By Skylar Davis
at 2021-03-05T14:31
2020四季度顯卡市場報告出爐:Intel內顯爆發式增長、AMD市佔超NVIDIA https://news.mydrivers.com/1/743/743353.htm 過去一段時間的顯卡市場,發生什麼變化了呢? 日前,統計機構Jon Peddie Research(JPR)給出了2020年四季度GP ...