Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Дмитрий Толстенёв Опубликована 15.09.2025 в 11:12

Облака больше не убежище: свежая атака рушит защиту серверов — а виноват привычный чип

Новая атака VMSCAPE крадёт криптографические ключи из процессоров AMD и Intel

В мире информационной безопасности снова тревожно. Учёные из Цюриха представили атаку VMSCAPE (CVE-2025-40300), которая показывает: уязвимости класса Spectre всё ещё далеки от закрытия. В этот раз речь идёт не о хитрых хаках или сложных кодовых инъекциях, а о том, что дефолтная конфигурация серверов сама по себе становится уязвимой.

Что произошло

Исследователи из Швейцарской высшей технической школы доказали: современные процессоры AMD Zen и Intel Coffee Lake подвержены новой атаке. Суть в том, что виртуальная машина может "подсматривать" за гипервизором, крадя конфиденциальные данные. Ранее считалось, что такая утечка требует сложной подготовки, но VMSCAPE работает "из коробки".

Особенно тревожно, что под удар попадают популярные инструменты виртуализации — KVM и QEMU. В ходе эксперимента учёным удалось вытащить криптографический ключ для дискового шифрования. На AMD Zen 4 скорость утечки составила около 32 байт в секунду — весь ключ ушёл за 12 минут.

Плюсы и минусы

Плюсы Минусы
уязвимость выявлена исследователями до массовой эксплуатации под угрозой конфиденциальные данные компаний и пользователей
опубликована подробная статья с техническими деталями работает на дефолтных настройках без сложных условий
шанс, что производители быстро выпустят патчи под удар попадают даже защищённые облачные окружения

Сравнение: прошлые атаки и VMSCAPE

Характеристика Spectre VMSCAPE
необходимость модификации кода да нет
сложность эксплуатации высокая средняя
затронутые системы локальные приложения виртуальные машины и гипервизоры
скорость утечки крайне низкая 32 байт/сек на AMD Zen 4

Советы шаг за шагом

  1. Следить за обновлениями BIOS и микрокода от производителей процессоров.

  2. Регулярно обновлять гипервизоры (KVM, QEMU и аналоги).

  3. Использовать аппаратные модули безопасности (TPM) для защиты ключей.

  4. Разделять критически важные виртуальные машины от публичных сервисов.

  5. Настроить мониторинг аномальной активности на уровне виртуализации.

Мифы и правда

• Миф: виртуализация полностью защищает данные от утечек.
Правда: VMSCAPE показал, что даже гостевая машина может красть информацию у гипервизора.

• Миф: Spectre и его вариации давно исправлены.
Правда: уязвимости этого класса продолжают находить в новых поколениях процессоров.

• Миф: атака требует доступа к "железу".
Правда: достаточно скомпрометированной виртуальной машины.

FAQ

Как выбрать гипервизор для защиты?
Лучше использовать свежие версии KVM, QEMU или VMware с установленными патчами безопасности.

Сколько времени занимает атака VMSCAPE?
На практике утечка ключа заняла около 12 минут.

Что лучше: Intel или AMD с точки зрения защиты?
В данном случае уязвимы оба производителя, но скорость утечки выше на AMD Zen 4.

Ошибка → Последствие → Альтернатива

Ошибка: игнорировать обновления микрокода.
Последствие: виртуальная машина получает доступ к ключам и паролям.
Альтернатива: оперативно ставить обновления BIOS и прошивок от производителя.

Ошибка: хранить ключи только в памяти процессора.
Последствие: ключ можно вытащить с помощью атаки.
Альтернатива: использовать аппаратные HSM или TPM.

Ошибка: размещать критичные сервисы и публичные окружения на одном сервере.
Последствие: компрометация гостевой машины ведёт к утечке конфиденциальных данных.
Альтернатива: разделять окружения физически.

А что если…

Если производители не закроют дыру быстро, пострадают крупные облачные сервисы. Для пользователей это может означать утечки корпоративных переписок, ключей шифрования дисков и личных данных. В итоге доверие к виртуализации снова окажется под вопросом, а рынок безопасности получит новую волну дорогостоящих обновлений.

Автор Дмитрий Толстенёв
Дмитрий Толстенёв — журналист, корреспондент новостной службы Манитаймс

Подписывайтесь на Moneytimes.Ru

Читайте также

Разница в пару градусов решает всё: планета может потерять 90 процентов ледников к 2100 году вчера в 13:42

Ученые выяснили, когда мир начнет терять по 4000 ледников ежегодно. Исследование связало климатическую политику с будущим регионов, которые сегодня живут благодаря льду.

Читать полностью »
Детские бассейны, газ-трассер и 30 лет упрямства: как учёный доказал, что мы не знали о дожде главного вчера в 6:39

Тропические ливни и обычные дожди оказались союзниками в борьбе с изменением климата. Ученые раскрыли механизм, который заставляет океан поглощать больше CO₂.

Читать полностью »
Никаких помех, но правило живет: из-за какой угрозы стюардессы заставляют вас выключать смартфон в самолёте вчера в 2:36

Почему в самолетах до сих пор требуют включить режим "полета", если ученые доказали безопасность смартфонов.

Читать полностью »
Внутри Земли спрятан океан, о котором никто не знал: ядро планеты оказалось гигантской бомбой 15.02.2026 в 20:20

Учёные выяснили, что ядро Земли хранит гигантские запасы водорода, и это открытие меняет представления о том, как формировалась наша планета.

Читать полностью »
Животное, которое бьёт током, оглушает ударной волной и не моргает: секрет в прозрачном козырьке 15.02.2026 в 16:15

Учёные выяснили, как креветки-щелкуны защищают мозг от собственных ударных волн, и обнаружили уникальный природный "шлем", способный вдохновить медицину.

Читать полностью »
Древо жизни пошло корнями в пустоту: древнейшие клетки исчезли, но оставили ключи в ДНК 15.02.2026 в 9:09

Учёные выяснили, что часть генов последнего общего предка жизни на Земле возникла ещё раньше и может хранить ключ к самым ранним этапам эволюции.

Читать полностью »
90% британцев исчезли за два поколения — на островах сменилась даже память предков 15.02.2026 в 0:02

Генетики выяснили, откуда пришли люди, почти полностью сменившие население Британии в бронзовом веке, и почему их появление стало поворотным моментом истории.

Читать полностью »
Спектакль длиной в миллиарды лет: магнитные волны оказались вечными аккумуляторами для авроры 14.02.2026 в 21:22

Учёные наконец выяснили, что именно питает полярные сияния: ключевую роль играют плазменные волны, ускоряющие частицы вдоль магнитных линий Земли.

Читать полностью »

Новости

В магазине за этим продуктом выстраиваются очереди: потушите в сметане — и вся семья просит добавки
Мозг не стареет, если пить сок этого растения: ферменты, убивающие память, просто перестают работать
Спиной к вам и хвостом вверх — не каприз, а древний ритуал доверия, который кошки унаследовали от предков
Ремонт без стереотипов: как перестать бояться ярких стен, цветного потолка и разных полов в квартире
Чемоданное настроение закончилось тюрьмой: за какую мелочь в багаже Египет готов упечь туриста за решётку
Хотите рельеф, как у профи? Перестаньте гнаться за весом — заставьте мышцы задыхаться без нагрузки
Если бы у океана был скелет, он давно стал бы пластиковым: спутники научились видеть то, что скрыто волнами
Томатная ботва валится от тяжести, а вы даже не подкармливали: вот рецепт удобрения, который ничего не стоит