Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Дмитрий Толстенёв Опубликована 15.09.2025 в 11:12

Облака больше не убежище: свежая атака рушит защиту серверов — а виноват привычный чип

Новая атака VMSCAPE крадёт криптографические ключи из процессоров AMD и Intel

В мире информационной безопасности снова тревожно. Учёные из Цюриха представили атаку VMSCAPE (CVE-2025-40300), которая показывает: уязвимости класса Spectre всё ещё далеки от закрытия. В этот раз речь идёт не о хитрых хаках или сложных кодовых инъекциях, а о том, что дефолтная конфигурация серверов сама по себе становится уязвимой.

Что произошло

Исследователи из Швейцарской высшей технической школы доказали: современные процессоры AMD Zen и Intel Coffee Lake подвержены новой атаке. Суть в том, что виртуальная машина может "подсматривать" за гипервизором, крадя конфиденциальные данные. Ранее считалось, что такая утечка требует сложной подготовки, но VMSCAPE работает "из коробки".

Особенно тревожно, что под удар попадают популярные инструменты виртуализации — KVM и QEMU. В ходе эксперимента учёным удалось вытащить криптографический ключ для дискового шифрования. На AMD Zen 4 скорость утечки составила около 32 байт в секунду — весь ключ ушёл за 12 минут.

Плюсы и минусы

Плюсы Минусы
уязвимость выявлена исследователями до массовой эксплуатации под угрозой конфиденциальные данные компаний и пользователей
опубликована подробная статья с техническими деталями работает на дефолтных настройках без сложных условий
шанс, что производители быстро выпустят патчи под удар попадают даже защищённые облачные окружения

Сравнение: прошлые атаки и VMSCAPE

Характеристика Spectre VMSCAPE
необходимость модификации кода да нет
сложность эксплуатации высокая средняя
затронутые системы локальные приложения виртуальные машины и гипервизоры
скорость утечки крайне низкая 32 байт/сек на AMD Zen 4

Советы шаг за шагом

  1. Следить за обновлениями BIOS и микрокода от производителей процессоров.

  2. Регулярно обновлять гипервизоры (KVM, QEMU и аналоги).

  3. Использовать аппаратные модули безопасности (TPM) для защиты ключей.

  4. Разделять критически важные виртуальные машины от публичных сервисов.

  5. Настроить мониторинг аномальной активности на уровне виртуализации.

Мифы и правда

• Миф: виртуализация полностью защищает данные от утечек.
Правда: VMSCAPE показал, что даже гостевая машина может красть информацию у гипервизора.

• Миф: Spectre и его вариации давно исправлены.
Правда: уязвимости этого класса продолжают находить в новых поколениях процессоров.

• Миф: атака требует доступа к "железу".
Правда: достаточно скомпрометированной виртуальной машины.

FAQ

Как выбрать гипервизор для защиты?
Лучше использовать свежие версии KVM, QEMU или VMware с установленными патчами безопасности.

Сколько времени занимает атака VMSCAPE?
На практике утечка ключа заняла около 12 минут.

Что лучше: Intel или AMD с точки зрения защиты?
В данном случае уязвимы оба производителя, но скорость утечки выше на AMD Zen 4.

Ошибка → Последствие → Альтернатива

Ошибка: игнорировать обновления микрокода.
Последствие: виртуальная машина получает доступ к ключам и паролям.
Альтернатива: оперативно ставить обновления BIOS и прошивок от производителя.

Ошибка: хранить ключи только в памяти процессора.
Последствие: ключ можно вытащить с помощью атаки.
Альтернатива: использовать аппаратные HSM или TPM.

Ошибка: размещать критичные сервисы и публичные окружения на одном сервере.
Последствие: компрометация гостевой машины ведёт к утечке конфиденциальных данных.
Альтернатива: разделять окружения физически.

А что если…

Если производители не закроют дыру быстро, пострадают крупные облачные сервисы. Для пользователей это может означать утечки корпоративных переписок, ключей шифрования дисков и личных данных. В итоге доверие к виртуализации снова окажется под вопросом, а рынок безопасности получит новую волну дорогостоящих обновлений.

Подписывайтесь на Moneytimes.Ru

Читайте также

The Lancet: Microbe: COVID-19 продлился у пациента с ВИЧ более двух лет без перерыва сегодня в 2:50

Болел, но не заражал — и умер не от ковида: редкая история раскрыла угрозу

У пациента с ВИЧ ковид длился 841 день: вирус мутировал внутри, но не передавался другим.

Читать полностью »
Учёные нашли кости китов на месте растаявшего льда в Арктике сегодня в 1:50

Кости древних китов вылезли из-под льда: Арктика открывает прошлое, которое пугает будущее

Учёные обнаружили кости китов на месте ушедшего льда, что подтверждает катастрофическое потепление в Арктике.

Читать полностью »
СО РАН готовит клинические испытания вирусного препарата против рака головного мозга вчера в 1:05

Опухоли под ударом: генно-модифицированный вирус лишает их шансов на выживание

Российские учёные готовят клинические испытания онковирусного препарата против рака мозга. Почему эта терапия может стать прорывом?

Читать полностью »
Ученые ТПУ: гидратная пена позволяет сохранить до 20% нефтепродуктов при возгорании сегодня в 0:56

Тушить пожары газом? Учёные доказали, что это работает быстрее привычной пены

Учёные из Томска создали состав для тушения нефтяных пожаров на основе газовых гидратов. Он работает быстрее пены и сохраняет больше топлива.

Читать полностью »
Ученые представили капли, которые улучшают зрение у людей старше 50 лет сегодня в 0:50

Фокус возвращается, как по команде — и без лазера: представлено средство, которое меняет подход к зрению

Ученые представили капли, которые улучшают зрение у людей старше 50 лет и могут стать заменой очкам.

Читать полностью »
Кондитер Столлверк 122 года назад выпустил первые шоколадные пластинки для фонографа вчера в 23:10

Послушал и покушал: почему шоколадные пластинки стали музейной редкостью

Когда сладости становятся музыкой: история необычных шоколадных пластинок, которые можно поставить на проигрыватель, а потом съесть.

Читать полностью »
Самурайские приседания усиливают коленные суставы на 26% вчера в 22:05

Лайфхак от самураев: колени становятся на 26% сильнее без специального оборудования

Японские учёные доказали: всего пять минут древних приседаний "Рей-хо" способны заметно укрепить суставы. Но почему эффект оказался неожиданным даже для самих исследователей?

Читать полностью »
Корейский институт KIMM запустил систему хранения энергии на жидком воздухе вчера в 21:05

Воздух стал топливом: в Корее запустили новую эру хранения энергии

Южная Корея представила необычное решение для зелёной энергетики: система, где энергия хранится не в батареях и не в воде, а в жидком воздухе.

Читать полностью »