VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой

VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой

Исследователи из Швейцарской высшей технической школы Цюриха разработали метод атаки VMScape, позволяющий обойти существующую защиту от атак Spectre-BTI (Branch Target Injection) для нарушения изоляции между виртуальной машиной и компонентами гипевизора, работающими в пространстве пользователя (например, QEMU-KVM). Атака может быть использована для определения содержимого памяти подобных компонентов через проведение манипуляций из процесса на стороне гостевой системы....
16.09.2025 - 12:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системыУязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из ...

Материнская плата Asus ROG Maximus Z890 Apex на чипсете Intel Z890: флагманское решение для платформы Intel LGA1851 с очень мощной системой питания иМатеринская плата Asus ROG Maximus Z890 Apex на чипсете Intel Z890: флагманское решение для платформы Intel LGA1851 с очень мощной системой питания и огромным набором средств для любителей разгона Asus ROG Maximus Z890 Apex — очень мощный, самый современный, но при этом не самый дорогой вариант материнской платы флагманского уровня на базе посл ...

Учёные нашли связь между сном и иммунной системой после инфарктаУчёные нашли связь между сном и иммунной системой после инфаркта Новое исследование, проведённое на мышах и людях, показало, что после сердечного приступа организм реагирует уникальным образом: иммунные клетки устр ...

Indirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder LakeIndirector - новая микроархитектурная атака, затрагивающая CPU Intel Raptor Lake и Alder Lake Исследователи из Калифорнийского университета в Сан-Диего представили новый метод атаки на микроархитектурные структуры процессоров Intel, применимый ...

Материнская плата MSI MEG Z890 Ace на чипсете Intel Z890: дорогое флагманское решение с очень мощной системой питания и широким набором аппаратных срМатеринская плата MSI MEG Z890 Ace на чипсете Intel Z890: дорогое флагманское решение с очень мощной системой питания и широким набором аппаратных средств для любителей разгона MSI MEG Z890 Ace — очень мощная по системе питания, насыщенная всевозможными слотами и разъемами и, разумеется, очень недешевая материнская плата на ...

Intel Lunar Lake: подробности о задержках между ядрами и кэшемIntel Lunar Lake: подробности о задержках между ядрами и кэшем Чиповый гигант в рамках Intel Tech Tour представил подробности грядущих процессоров Lunar Lake . Благодаря современной корпусировке, производству на ...

Foundry Direct Connect: Intel рассказала о техпроцессе Intel 14A и высокопроизводительном варианте Intel 18A-PFoundry Direct Connect: Intel рассказала о техпроцессе Intel 14A и высокопроизводительном варианте Intel 18A-P На конференции Direct Connect компания Intel анонсировала новые инициативы в рамках контрактного производства полупроводников. В центре внимания снов ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Ставка на изоляцию: раскрыты планы российской армии в зоне СВОСтавка на изоляцию: раскрыты планы российской армии в зоне СВО В рамках осенней кампании российские военные продвигаются на ряде направлений в зоне спецоперации, старается закрепить успех, достигнутый летом. ...

На 25 % быстрее или на 36 % экономичнее: Intel сравнивает техпроцессы Intel 18A и Intel 3На 25 % быстрее или на 36 % экономичнее: Intel сравнивает техпроцессы Intel 18A и Intel 3 На симпозиуме VLSI в Японии Intel представила новые данные о техпроцессе Intel 18A, который должен выйти на массовое производство во второй половине ...

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию ChromeУязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди ...

XCritical  гостевой доступ на торговую платформуXCritical – гостевой доступ на торговую платформу Компания XCritical, лидер в отрасли продуктов для финтех-индустрии, предлагает очередную уникальную возможность брокерам и их клиентам – воспользоват ...