基於CPU漏洞的新幽靈使訪客可以從雲中竊取敏感數據
- Eth Zurich的研究人員發現了一種新的Spectre-BTI攻擊,稱為VMScape,允許VM竊取主機數據
- 它在CPU AMD和Intel中使用KVM/QEMU影響雲設置
- 建議將分支預測沖洗為VMExit中的分支機構,以低成本糾正措施
如果捉鬼敢死隊教我們一些東西,那就是幽靈被眾所周知。
瑞士公立大學Eth Zurich的安全研究人員最近發現了一種新的Spectre-BTI(BTI)攻擊,該攻擊使惡意虛擬機(VM)可以從接收系統中洩漏敏感數據而無需修改接收軟件。
研究團隊-Jean -Claude Graf,SandroRüegge,Ali Hajiabadi和Kaveh Razavi-對預後分支的隔離進行了系統的分析,使用KVM/QEMU虛擬化針對環境 AMD Zen 4和Zen 5 CPU。
糾正了缺陷
在6月初,他們開發了一個持有量並將其稱為VMScape。
根據本週早些時候發布的研究文檔,VMScape證明了默認緩解(材料和軟件防禦能夠洩漏到現實世界中 雲設置。
研究人員解釋說,所有使用KVM/QEMU在脆弱的CPU上執行虛擬工作負載的雲提供商都會受到錯誤的影響,包括AMD Zen 1-5和Intel’s Coffee Lake Lake Chips在內。 KVM/QEMU是一大堆虛擬化,通常在基於Linux的雲中使用。
現在,該錯誤正在以CVE-2025-40300的形式監視,但尚未指定嚴重性的評級。
芯片製造商已經在旅途中。 AMD代表說 寄存器 該公司準備了簡短的安全性以及軟件解決方案。
英特爾發言人在同一出版物中說,現有的測量可用於治療這一缺陷。他們補充說:“預計Linux緩解措施將在VMScape的披露日期可用,並且該問題的CVE將由Linux分配。”
該文檔的作者建議使用IBPB在VMEXIT中用IBPB來沖洗CPU的分支預後註冊,以緩解VMSCAPE,因為這可以防止惡意軟件影響主機上的投機性運行。他們還強調,測試表明總體績效成本可以忽略不計,解決方案對於增長而言是實用的。
通過 寄存器