傻眼貓咪? Intel Xeon處理器發現新漏洞 - 3C

By Jake
at 2019-09-12T13:38
at 2019-09-12T13:38
Table of Contents
傻眼貓咪? Intel Xeon處理器發現新漏洞,全新NetCAT快取漏洞可透過DDIO來竊取敏感資料!
原文出處:
http://www.pcdiy.com.tw/detail/14021
DDIO (Data-Direct I/O,資料直接存取) 是Intel伺服器處理器的獨有功能,允許NIC(網路卡)繞過慢速的系統記憶體,直接去存取處理器內快速的L3快取資料,這樣一來,就可以降低NIC的延遲,讓伺服器或HPC整體效能提升!這項立意其實是不錯的,但是這個功能卻被發現有嚴重的漏洞!
來自荷蘭的Vrije Universiteit Amsterdam (阿姆斯特丹自由大學)以及瑞士的ETH Zurich (蘇黎世聯邦理工學院)的網路安全研究人員,在北美時間9/10(禮拜二)發表一份研究報告,其介紹了最新形態的NetCAT攻擊(這裡的NetCAT,跟Unix指令nc或netcat並沒有關係),能透過DDIO的安全性漏洞,會允許網路中的受感染的伺服器,能夠從區域網路上的其他電腦來竊取資料!
DDIO功能架構圖,可以讓PCIe裝置直接去存取CPU裡面的最後階快取
安全性漏洞,這次發生在伺服器處理器上!茲事體大!
似乎每次有安全性漏洞問題,好像都是優先在Intel處理器上面發現,看來Intel處理器漏洞百出,好像也不太影響銷售量,一般桌上型處理器產品來說,會買的人還是照買。但是,這次NetCAT安全性漏洞,可是在伺服器處理器上揭露的,對於需要絕對安全性的伺服器使用環境來說,這次的漏洞則不可輕忽!
主要是因為NetCAT漏洞,不僅可透過DDIO的方式竊取區域網路中的其他電腦資料外,還能竊取其他同樣遭受感染伺服器記憶體內的其他敏感資料,此外更可怕的是,可以「側錄」使用者輸入了哪些字(Keystroke),這樣就有可能直接分析出打的是什麼字(可參考看下方影片示範)。簡單來說,只要其中一台伺服器受感染,就可能危害整個網路系統,就算有些伺服器不具備DDIO功能,其也能透過RDMA (Remote Direct Memory Access,遠端直接記憶體存取)的方式,讓整個網路陷入危險之中。
使用者打過的字會儲存在快取中,透過NetCAT漏洞,縱使在SSH加密協定下,亦可遠端快取側道來獲取網路封包的接收時間間隔,進而統計出使用者打了什麼字
網貓(NetCAT)讓HPC環境變「傻眼貓咪」!
由於RDMA是HPC (高性能運算)與超級電腦環境常見的一種技術,也是提升效能的主要支柱。但既然NetCAT也會透過RDMA的方式來搞爛整個網路系統,那麼Intel就不得不重視這個議題!
駭客能夠透過受感染的伺服器(紅色區),以RDMA的方式來存取到受害者的機器(右邊白色區)
據了解,目前Intel已先初步得到這個訊息,在還沒釐清其影響多大之前,先要求其客戶先暫時關閉DDIO和RDMA功能,尤其在連接未受信任的網路時,先把這兩個功能給Disable,而Intel也在趕緊研製更新包,以修補這個全新漏洞!
您說這是伺服器的事情,不關一般消費者的事情?那可不!NetCAT漏洞可能為虛擬主機網站(Web Hosting)的供應商帶來巨大的麻煩!因為駭客在有啟用RDMA和DDIO功能的數據中心租用了一台虛擬主機,這樣一來他就可能利用NetCAT漏洞來竊取其他客戶所租用虛擬主機內的敏感數據!您說這影響不大嗎?
NetCAT漏洞影片示範:透過SSH來「側錄」受害者的鍵盤打字,並猜出是打了什麼字
NetCAT這種新型態的攻擊方式,未來可能還會陸續被發現
研究人員表示,他們是基於很小的假設,來表達出NetCAT漏洞的影響甚巨!因為這種基於網路的快取攻擊方式,算是新型態的攻擊方式,未來他們認為會有更多類似NetCAT的攻擊方式被發掘出來!研究人員表示他們希望能努力去警告CPU廠商們,別在還沒有徹底安全設計的情況下,將CPU的微架構資訊曝露給周邊設備廠商,以防止被濫用!
不過,這其實有點兩難,你不公佈微架構給周邊設備廠商(例如網路卡製造商),這些廠商就無法利用該CPU的特性,來提升其產品效能,以增加賣點了。
至於AMD EPYC處理器方面,由於並不支援DDIO功能,因此不需要擔心上述的問題!看來AMD的標語「再買Xeon你會被炒魷魚!」,可能越來越讓IT網管們心有戚戚焉了!
感想:
AMD Yes! 又安全又快又便宜!
i粉:信仰漏洞的相容性真差!差評!
--
原文出處:
http://www.pcdiy.com.tw/detail/14021
DDIO (Data-Direct I/O,資料直接存取) 是Intel伺服器處理器的獨有功能,允許NIC(網路卡)繞過慢速的系統記憶體,直接去存取處理器內快速的L3快取資料,這樣一來,就可以降低NIC的延遲,讓伺服器或HPC整體效能提升!這項立意其實是不錯的,但是這個功能卻被發現有嚴重的漏洞!
來自荷蘭的Vrije Universiteit Amsterdam (阿姆斯特丹自由大學)以及瑞士的ETH Zurich (蘇黎世聯邦理工學院)的網路安全研究人員,在北美時間9/10(禮拜二)發表一份研究報告,其介紹了最新形態的NetCAT攻擊(這裡的NetCAT,跟Unix指令nc或netcat並沒有關係),能透過DDIO的安全性漏洞,會允許網路中的受感染的伺服器,能夠從區域網路上的其他電腦來竊取資料!
DDIO功能架構圖,可以讓PCIe裝置直接去存取CPU裡面的最後階快取
安全性漏洞,這次發生在伺服器處理器上!茲事體大!
似乎每次有安全性漏洞問題,好像都是優先在Intel處理器上面發現,看來Intel處理器漏洞百出,好像也不太影響銷售量,一般桌上型處理器產品來說,會買的人還是照買。但是,這次NetCAT安全性漏洞,可是在伺服器處理器上揭露的,對於需要絕對安全性的伺服器使用環境來說,這次的漏洞則不可輕忽!
主要是因為NetCAT漏洞,不僅可透過DDIO的方式竊取區域網路中的其他電腦資料外,還能竊取其他同樣遭受感染伺服器記憶體內的其他敏感資料,此外更可怕的是,可以「側錄」使用者輸入了哪些字(Keystroke),這樣就有可能直接分析出打的是什麼字(可參考看下方影片示範)。簡單來說,只要其中一台伺服器受感染,就可能危害整個網路系統,就算有些伺服器不具備DDIO功能,其也能透過RDMA (Remote Direct Memory Access,遠端直接記憶體存取)的方式,讓整個網路陷入危險之中。
使用者打過的字會儲存在快取中,透過NetCAT漏洞,縱使在SSH加密協定下,亦可遠端快取側道來獲取網路封包的接收時間間隔,進而統計出使用者打了什麼字
網貓(NetCAT)讓HPC環境變「傻眼貓咪」!
由於RDMA是HPC (高性能運算)與超級電腦環境常見的一種技術,也是提升效能的主要支柱。但既然NetCAT也會透過RDMA的方式來搞爛整個網路系統,那麼Intel就不得不重視這個議題!
駭客能夠透過受感染的伺服器(紅色區),以RDMA的方式來存取到受害者的機器(右邊白色區)
據了解,目前Intel已先初步得到這個訊息,在還沒釐清其影響多大之前,先要求其客戶先暫時關閉DDIO和RDMA功能,尤其在連接未受信任的網路時,先把這兩個功能給Disable,而Intel也在趕緊研製更新包,以修補這個全新漏洞!
您說這是伺服器的事情,不關一般消費者的事情?那可不!NetCAT漏洞可能為虛擬主機網站(Web Hosting)的供應商帶來巨大的麻煩!因為駭客在有啟用RDMA和DDIO功能的數據中心租用了一台虛擬主機,這樣一來他就可能利用NetCAT漏洞來竊取其他客戶所租用虛擬主機內的敏感數據!您說這影響不大嗎?
NetCAT漏洞影片示範:透過SSH來「側錄」受害者的鍵盤打字,並猜出是打了什麼字
NetCAT這種新型態的攻擊方式,未來可能還會陸續被發現
研究人員表示,他們是基於很小的假設,來表達出NetCAT漏洞的影響甚巨!因為這種基於網路的快取攻擊方式,算是新型態的攻擊方式,未來他們認為會有更多類似NetCAT的攻擊方式被發掘出來!研究人員表示他們希望能努力去警告CPU廠商們,別在還沒有徹底安全設計的情況下,將CPU的微架構資訊曝露給周邊設備廠商,以防止被濫用!
不過,這其實有點兩難,你不公佈微架構給周邊設備廠商(例如網路卡製造商),這些廠商就無法利用該CPU的特性,來提升其產品效能,以增加賣點了。
至於AMD EPYC處理器方面,由於並不支援DDIO功能,因此不需要擔心上述的問題!看來AMD的標語「再買Xeon你會被炒魷魚!」,可能越來越讓IT網管們心有戚戚焉了!
感想:
AMD Yes! 又安全又快又便宜!
i粉:信仰漏洞的相容性真差!差評!
--
Tags:
3C
All Comments

By Hamiltion
at 2019-09-15T14:10
at 2019-09-15T14:10

By Jessica
at 2019-09-15T21:56
at 2019-09-15T21:56

By Liam
at 2019-09-16T21:24
at 2019-09-16T21:24

By Thomas
at 2019-09-19T04:46
at 2019-09-19T04:46

By Carol
at 2019-09-21T20:02
at 2019-09-21T20:02

By Candice
at 2019-09-24T04:22
at 2019-09-24T04:22

By Lydia
at 2019-09-28T21:51
at 2019-09-28T21:51

By Necoo
at 2019-09-30T10:27
at 2019-09-30T10:27

By Dora
at 2019-10-05T09:06
at 2019-10-05T09:06

By Olive
at 2019-10-07T15:26
at 2019-10-07T15:26

By William
at 2019-10-10T02:48
at 2019-10-10T02:48

By Genevieve
at 2019-10-13T04:57
at 2019-10-13T04:57

By Rosalind
at 2019-10-17T12:04
at 2019-10-17T12:04

By Oscar
at 2019-10-20T17:27
at 2019-10-20T17:27

By Bennie
at 2019-10-24T23:30
at 2019-10-24T23:30

By Vanessa
at 2019-10-28T13:39
at 2019-10-28T13:39

By Steve
at 2019-10-29T20:59
at 2019-10-29T20:59

By Yuri
at 2019-11-02T17:31
at 2019-11-02T17:31

By Skylar DavisLinda
at 2019-11-04T21:18
at 2019-11-04T21:18

By Lauren
at 2019-11-05T16:00
at 2019-11-05T16:00

By Lauren
at 2019-11-09T00:11
at 2019-11-09T00:11

By Charlotte
at 2019-11-10T09:23
at 2019-11-10T09:23

By Connor
at 2019-11-13T18:11
at 2019-11-13T18:11

By Queena
at 2019-11-13T22:45
at 2019-11-13T22:45

By Hazel
at 2019-11-16T09:12
at 2019-11-16T09:12

By Ivy
at 2019-11-18T02:22
at 2019-11-18T02:22

By Charlie
at 2019-11-20T01:40
at 2019-11-20T01:40

By Faithe
at 2019-11-22T16:27
at 2019-11-22T16:27

By Kelly
at 2019-11-24T07:35
at 2019-11-24T07:35

By Daph Bay
at 2019-11-29T04:24
at 2019-11-29T04:24

By Elizabeth
at 2019-11-30T18:40
at 2019-11-30T18:40

By Thomas
at 2019-12-03T11:00
at 2019-12-03T11:00

By Barb Cronin
at 2019-12-07T09:32
at 2019-12-07T09:32

By Rae
at 2019-12-07T23:13
at 2019-12-07T23:13

By Jack
at 2019-12-08T10:44
at 2019-12-08T10:44

By Emily
at 2019-12-08T22:08
at 2019-12-08T22:08

By Margaret
at 2019-12-13T01:36
at 2019-12-13T01:36

By Andrew
at 2019-12-17T04:33
at 2019-12-17T04:33

By Ula
at 2019-12-20T23:22
at 2019-12-20T23:22

By George
at 2019-12-25T11:28
at 2019-12-25T11:28

By Charlie
at 2019-12-25T16:34
at 2019-12-25T16:34

By James
at 2019-12-29T00:06
at 2019-12-29T00:06

By Lydia
at 2019-12-30T20:39
at 2019-12-30T20:39

By Adele
at 2020-01-01T17:41
at 2020-01-01T17:41

By Lydia
at 2020-01-06T02:02
at 2020-01-06T02:02

By Tracy
at 2020-01-09T17:30
at 2020-01-09T17:30

By Joseph
at 2020-01-12T16:14
at 2020-01-12T16:14

By Odelette
at 2020-01-13T19:52
at 2020-01-13T19:52

By Tristan Cohan
at 2020-01-14T11:52
at 2020-01-14T11:52

By Charlotte
at 2020-01-16T04:35
at 2020-01-16T04:35

By Tom
at 2020-01-19T15:28
at 2020-01-19T15:28

By Hamiltion
at 2020-01-23T09:17
at 2020-01-23T09:17

By Eartha
at 2020-01-26T16:33
at 2020-01-26T16:33

By Elizabeth
at 2020-01-26T23:50
at 2020-01-26T23:50

By Donna
at 2020-01-29T18:06
at 2020-01-29T18:06

By Charlie
at 2020-01-30T15:47
at 2020-01-30T15:47

By Agatha
at 2020-02-01T21:18
at 2020-02-01T21:18

By Aaliyah
at 2020-02-03T19:42
at 2020-02-03T19:42

By Sandy
at 2020-02-05T13:47
at 2020-02-05T13:47

By Skylar DavisLinda
at 2020-02-07T03:28
at 2020-02-07T03:28

By Audriana
at 2020-02-08T02:31
at 2020-02-08T02:31

By Jessica
at 2020-02-09T16:53
at 2020-02-09T16:53

By Andy
at 2020-02-12T01:34
at 2020-02-12T01:34

By Suhail Hany
at 2020-02-13T18:49
at 2020-02-13T18:49

By Jacky
at 2020-02-18T16:19
at 2020-02-18T16:19

By Belly
at 2020-02-20T22:56
at 2020-02-20T22:56

By Blanche
at 2020-02-24T14:18
at 2020-02-24T14:18
Related Posts
玩安卓模擬器很不順 該升級的方向

By Enid
at 2019-09-12T13:30
at 2019-09-12T13:30
21k 普通使用機

By Agatha
at 2019-09-12T13:12
at 2019-09-12T13:12
雷蛇 北海巨妖 耳麥 下殺 $799

By Lauren
at 2019-09-12T09:42
at 2019-09-12T09:42
最近裝R5 3600 跟9400f的比例大約6:4嗎

By Blanche
at 2019-09-12T03:11
at 2019-09-12T03:11
AMD的CPU、GPU路線圖更新:Zen4設計中,R

By Odelette
at 2019-09-12T02:15
at 2019-09-12T02:15