傻眼貓咪? Intel Xeon處理器發現新漏洞 - 3C

Table of Contents

傻眼貓咪? Intel Xeon處理器發現新漏洞,全新NetCAT快取漏洞可透過DDIO來竊取敏感資料!

原文出處:
http://www.pcdiy.com.tw/detail/14021

DDIO (Data-Direct I/O,資料直接存取) 是Intel伺服器處理器的獨有功能,允許NIC(網路卡)繞過慢速的系統記憶體,直接去存取處理器內快速的L3快取資料,這樣一來,就可以降低NIC的延遲,讓伺服器或HPC整體效能提升!這項立意其實是不錯的,但是這個功能卻被發現有嚴重的漏洞!


來自荷蘭的Vrije Universiteit Amsterdam (阿姆斯特丹自由大學)以及瑞士的ETH Zurich (蘇黎世聯邦理工學院)的網路安全研究人員,在北美時間9/10(禮拜二)發表一份研究報告,其介紹了最新形態的NetCAT攻擊(這裡的NetCAT,跟Unix指令nc或netcat並沒有關係),能透過DDIO的安全性漏洞,會允許網路中的受感染的伺服器,能夠從區域網路上的其他電腦來竊取資料!

DDIO功能架構圖,可以讓PCIe裝置直接去存取CPU裡面的最後階快取


安全性漏洞,這次發生在伺服器處理器上!茲事體大!
似乎每次有安全性漏洞問題,好像都是優先在Intel處理器上面發現,看來Intel處理器漏洞百出,好像也不太影響銷售量,一般桌上型處理器產品來說,會買的人還是照買。但是,這次NetCAT安全性漏洞,可是在伺服器處理器上揭露的,對於需要絕對安全性的伺服器使用環境來說,這次的漏洞則不可輕忽!

主要是因為NetCAT漏洞,不僅可透過DDIO的方式竊取區域網路中的其他電腦資料外,還能竊取其他同樣遭受感染伺服器記憶體內的其他敏感資料,此外更可怕的是,可以「側錄」使用者輸入了哪些字(Keystroke),這樣就有可能直接分析出打的是什麼字(可參考看下方影片示範)。簡單來說,只要其中一台伺服器受感染,就可能危害整個網路系統,就算有些伺服器不具備DDIO功能,其也能透過RDMA (Remote Direct Memory Access,遠端直接記憶體存取)的方式,讓整個網路陷入危險之中。


使用者打過的字會儲存在快取中,透過NetCAT漏洞,縱使在SSH加密協定下,亦可遠端快取側道來獲取網路封包的接收時間間隔,進而統計出使用者打了什麼字


網貓(NetCAT)讓HPC環境變「傻眼貓咪」!
由於RDMA是HPC (高性能運算)與超級電腦環境常見的一種技術,也是提升效能的主要支柱。但既然NetCAT也會透過RDMA的方式來搞爛整個網路系統,那麼Intel就不得不重視這個議題!


駭客能夠透過受感染的伺服器(紅色區),以RDMA的方式來存取到受害者的機器(右邊白色區)


據了解,目前Intel已先初步得到這個訊息,在還沒釐清其影響多大之前,先要求其客戶先暫時關閉DDIO和RDMA功能,尤其在連接未受信任的網路時,先把這兩個功能給Disable,而Intel也在趕緊研製更新包,以修補這個全新漏洞!

您說這是伺服器的事情,不關一般消費者的事情?那可不!NetCAT漏洞可能為虛擬主機網站(Web Hosting)的供應商帶來巨大的麻煩!因為駭客在有啟用RDMA和DDIO功能的數據中心租用了一台虛擬主機,這樣一來他就可能利用NetCAT漏洞來竊取其他客戶所租用虛擬主機內的敏感數據!您說這影響不大嗎?


NetCAT漏洞影片示範:透過SSH來「側錄」受害者的鍵盤打字,並猜出是打了什麼字

NetCAT這種新型態的攻擊方式,未來可能還會陸續被發現
研究人員表示,他們是基於很小的假設,來表達出NetCAT漏洞的影響甚巨!因為這種基於網路的快取攻擊方式,算是新型態的攻擊方式,未來他們認為會有更多類似NetCAT的攻擊方式被發掘出來!研究人員表示他們希望能努力去警告CPU廠商們,別在還沒有徹底安全設計的情況下,將CPU的微架構資訊曝露給周邊設備廠商,以防止被濫用!

不過,這其實有點兩難,你不公佈微架構給周邊設備廠商(例如網路卡製造商),這些廠商就無法利用該CPU的特性,來提升其產品效能,以增加賣點了。

至於AMD EPYC處理器方面,由於並不支援DDIO功能,因此不需要擔心上述的問題!看來AMD的標語「再買Xeon你會被炒魷魚!」,可能越來越讓IT網管們心有戚戚焉了!


感想:
AMD Yes! 又安全又快又便宜!

i粉:信仰漏洞的相容性真差!差評!

--

All Comments

Hamiltion avatarHamiltion2019-09-15
天啊
Jessica avatarJessica2019-09-15
723不在可惜
Liam avatarLiam2019-09-16
電蝦的天一天比一天黑暗
Thomas avatarThomas2019-09-19
CAT MEOW
Carol avatarCarol2019-09-21
723...啊被捅了
Candice avatarCandice2019-09-24
723……阿 他還在浸水桶
Lydia avatarLydia2019-09-28
揭發漏洞動搖國本罪該萬死
Necoo avatarNecoo2019-09-30
EPYC還不趕快噴一波
Dora avatarDora2019-10-05
每次漏洞都是發生在哀皇各種偷吃步抄捷徑切西瓜設計
Olive avatarOlive2019-10-07
I N T E L
William avatarWilliam2019-10-10
各種偷吃步被偷吃
Genevieve avatarGenevieve2019-10-13
漏洞換效能
Rosalind avatarRosalind2019-10-17
723快出來噓啊
Oscar avatarOscar2019-10-20
723人勒?
Bennie avatarBennie2019-10-24
偷吃步換性能 被抓包了
Vanessa avatarVanessa2019-10-28
我們懷念723
Steve avatarSteve2019-10-29
見洞不怪
Yuri avatarYuri2019-11-02
有漏洞 加價賣
Skylar DavisLinda avatarSkylar DavisLinda2019-11-04
看到標題第一個想到的就是723XDD
Lauren avatarLauren2019-11-05
723不在 那召喚sh好了
Lauren avatarLauren2019-11-09
要是沒被水桶 又要出來怒吃...?
Charlotte avatarCharlotte2019-11-10
怎麼漏洞好像都是基於偷吃步的加速設計啊XD
Connor avatarConnor2019-11-13
夏天就是要泡水桶才會涼w
Queena avatarQueena2019-11-13
樓下723表示
Hazel avatarHazel2019-11-16
INTEL使用者不在乎安全性漏洞
Ivy avatarIvy2019-11-18
還以為是723
Charlie avatarCharlie2019-11-20
漏洞換效能,賺
Faithe avatarFaithe2019-11-22
乾,雲端平台又要變貴了,性能再降
Kelly avatarKelly2019-11-24
RDMA算應用架構層的東西了 不可能說關就關吧
Daph Bay avatarDaph Bay2019-11-29
應用面的架構層*
Elizabeth avatarElizabeth2019-11-30
我不是723 我是骯髒丹
Thomas avatarThomas2019-12-03
723出來打球阿
Barb Cronin avatarBarb Cronin2019-12-07
進步神速靠偷吃步 被抓到全部還回去
Rae avatarRae2019-12-07
全身都是洞
Jack avatarJack2019-12-08
再偷啊
Emily avatarEmily2019-12-08
所以smb3的rdma是不是涼了
Margaret avatarMargaret2019-12-13
i皇裏一群太閒的工程師挖洞給自己跳
Andrew avatarAndrew2019-12-17
效能超車贏AMD一大截
Ula avatarUla2019-12-20
這招真的是偷吃步
George avatarGeorge2019-12-25
DIO又調皮了
Charlie avatarCharlie2019-12-25
看來還是改用AMD安全點
James avatarJames2019-12-29
沒漏洞才是新聞zz
Lydia avatarLydia2019-12-30
補完洞效能(-5%)^n
Adele avatarAdele2020-01-01
麻煩723九天後再回來回文
Lydia avatarLydia2020-01-06
之後INTEL的形象代言要請海綿寶寶了嗎?
Tracy avatarTracy2020-01-09
漏洞換效能XD
Joseph avatarJoseph2020-01-12
漏洞換效能 反正i粉不在乎
Odelette avatarOdelette2020-01-13
DIO!!!
Tristan Cohan avatarTristan Cohan2020-01-14
又是走漏洞捷徑偷效能,真是夠了
Charlotte avatarCharlotte2020-01-16
723看得到 推不了
Tom avatarTom2020-01-19
AMD相容性有目共睹,居然不支援漏洞
Hamiltion avatarHamiltion2020-01-23
有貓就推
Eartha avatarEartha2020-01-26
723: 我頭七都過了才能回來 乾
Elizabeth avatarElizabeth2020-01-26
ko no DIO da
Donna avatarDonna2020-01-29
這種security hole很難用吧,DDIO也要透過NIC
Charlie avatarCharlie2020-01-30
YoYo叔原來在Intel上班? 通通繞過
Agatha avatarAgatha2020-02-01
偷吃步總要還的
Aaliyah avatarAaliyah2020-02-03
Intel沒漏洞才要上新聞吧
Sandy avatarSandy2020-02-05
幹你娘intel什麼時候才要退錢
Skylar DavisLinda avatarSkylar DavisLinda2020-02-07
沒被捅會說漏洞又不會算錯3.1415926
Audriana avatarAudriana2020-02-08
要緊急召回了
Jessica avatarJessica2020-02-09
intel有洞 723在桶
Andy avatarAndy2020-02-12
723被桶了QQ
Suhail Hany avatarSuhail Hany2020-02-13
作弊仔
Jacky avatarJacky2020-02-18
出來混總是要還的
Belly avatarBelly2020-02-20
見怪不怪了嘻嘻 但是伺服器有漏洞麻煩大了
Blanche avatarBlanche2020-02-24
723的靈壓…