Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Дмитрий Толстенёв Опубликована сегодня в 11:12

Облака больше не убежище: свежая атака рушит защиту серверов — а виноват привычный чип

Новая атака VMSCAPE крадёт криптографические ключи из процессоров AMD и Intel

В мире информационной безопасности снова тревожно. Учёные из Цюриха представили атаку VMSCAPE (CVE-2025-40300), которая показывает: уязвимости класса Spectre всё ещё далеки от закрытия. В этот раз речь идёт не о хитрых хаках или сложных кодовых инъекциях, а о том, что дефолтная конфигурация серверов сама по себе становится уязвимой.

Что произошло

Исследователи из Швейцарской высшей технической школы доказали: современные процессоры AMD Zen и Intel Coffee Lake подвержены новой атаке. Суть в том, что виртуальная машина может "подсматривать" за гипервизором, крадя конфиденциальные данные. Ранее считалось, что такая утечка требует сложной подготовки, но VMSCAPE работает "из коробки".

Особенно тревожно, что под удар попадают популярные инструменты виртуализации — KVM и QEMU. В ходе эксперимента учёным удалось вытащить криптографический ключ для дискового шифрования. На AMD Zen 4 скорость утечки составила около 32 байт в секунду — весь ключ ушёл за 12 минут.

Плюсы и минусы

Плюсы Минусы
уязвимость выявлена исследователями до массовой эксплуатации под угрозой конфиденциальные данные компаний и пользователей
опубликована подробная статья с техническими деталями работает на дефолтных настройках без сложных условий
шанс, что производители быстро выпустят патчи под удар попадают даже защищённые облачные окружения

Сравнение: прошлые атаки и VMSCAPE

Характеристика Spectre VMSCAPE
необходимость модификации кода да нет
сложность эксплуатации высокая средняя
затронутые системы локальные приложения виртуальные машины и гипервизоры
скорость утечки крайне низкая 32 байт/сек на AMD Zen 4

Советы шаг за шагом

  1. Следить за обновлениями BIOS и микрокода от производителей процессоров.

  2. Регулярно обновлять гипервизоры (KVM, QEMU и аналоги).

  3. Использовать аппаратные модули безопасности (TPM) для защиты ключей.

  4. Разделять критически важные виртуальные машины от публичных сервисов.

  5. Настроить мониторинг аномальной активности на уровне виртуализации.

Мифы и правда

• Миф: виртуализация полностью защищает данные от утечек.
Правда: VMSCAPE показал, что даже гостевая машина может красть информацию у гипервизора.

• Миф: Spectre и его вариации давно исправлены.
Правда: уязвимости этого класса продолжают находить в новых поколениях процессоров.

• Миф: атака требует доступа к "железу".
Правда: достаточно скомпрометированной виртуальной машины.

FAQ

Как выбрать гипервизор для защиты?
Лучше использовать свежие версии KVM, QEMU или VMware с установленными патчами безопасности.

Сколько времени занимает атака VMSCAPE?
На практике утечка ключа заняла около 12 минут.

Что лучше: Intel или AMD с точки зрения защиты?
В данном случае уязвимы оба производителя, но скорость утечки выше на AMD Zen 4.

Ошибка → Последствие → Альтернатива

Ошибка: игнорировать обновления микрокода.
Последствие: виртуальная машина получает доступ к ключам и паролям.
Альтернатива: оперативно ставить обновления BIOS и прошивок от производителя.

Ошибка: хранить ключи только в памяти процессора.
Последствие: ключ можно вытащить с помощью атаки.
Альтернатива: использовать аппаратные HSM или TPM.

Ошибка: размещать критичные сервисы и публичные окружения на одном сервере.
Последствие: компрометация гостевой машины ведёт к утечке конфиденциальных данных.
Альтернатива: разделять окружения физически.

А что если…

Если производители не закроют дыру быстро, пострадают крупные облачные сервисы. Для пользователей это может означать утечки корпоративных переписок, ключей шифрования дисков и личных данных. В итоге доверие к виртуализации снова окажется под вопросом, а рынок безопасности получит новую волну дорогостоящих обновлений.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сеченовский университет: остеонекроз может развиться у переболевших COVID-19 сегодня в 11:40

Переболели коронавирусом? Проверьте кости: врачи предупреждают о смертельной опасности

Учёные выяснили: остеонекроз может развиться у любого переболевшего COVID-19. Как это проявляется и что уже известно о лечении?

Читать полностью »
Технологический прорыв: ученые Глазго тестируют сегодня в 7:15

Звери на связи: ученые придумали необычный способ общения хозяина со своим питомцем

Ученые из Университета Глазго совершили настоящий прорыв в области взаимодействия человека и животных, разрабатывая инновационные технологии, которые можно назвать "интернетом для животных".

Читать полностью »
Пересадка органов продлевает жизнь, но не останавливает старение сегодня в 7:12

Человеку меняют сердце и почки десятилетиями — но есть предел: учёные предупреждают о скрытой границе жизни

Пересадка органов помогает прожить дольше, но остановить старение не в силах даже самые передовые технологии.

Читать полностью »
Нейробиологи и психологи объяснили феномен вещих снов: мозг как машина предсказаний сегодня в 7:10

Секреты подсознания: как вещие сны работают на самом деле? Наука раскрывает тайны

Феномен вещих снов, веками будораживший умы людей, наконец-то получил научное объяснение.

Читать полностью »
Вирусолог Нетесов: новые варианты коронавируса появляются каждые 3–4 месяца сегодня в 7:10

Коронавирус снова мутировал: штамм Стратус добрался до России и меняет симптомы

Новый штамм коронавируса Стратус быстро распространяется, но врачи уверяют: он не опаснее предыдущих. Почему это происходит, рассказали вирусологи..

Читать полностью »
Исследования подтвердили эффективность имбирного чая при головной боли сегодня в 6:52

Таблетки отдыхайте: чашка этого напитка способна победить головную боль

Имбирь, ромашка, мята и другие растения могут помочь при головной боли. Какие чаи работают лучше всего и когда они эффективны?

Читать полностью »
Nature: в Эфиопии найдены окаменелости Homo и австралопитека возрастом до 3 млн лет сегодня в 6:45

Африканская земля раскрыла тайну: эволюция человечества шла по нескольким тропам

В Эфиопии нашли зубы возрастом до 3 млн лет. Открытие показывает, что Homo и австралопитеки жили бок о бок, меняя наше понимание эволюции.

Читать полностью »
Фонд Ласкера вручил премию за открытия в клеточной биологии и терапии муковисцидоза сегодня в 6:12

Можно ли остановить смертельные болезни лёгких? Учёные сделали шаг, о котором заговорил весь медицинский мир

Лауреаты премии Ласкера-2025 получили награды за открытия в клеточной биологии и лечении муковисцидоза.

Читать полностью »