
È stata scoperta una nuova minaccia con il nome in codice GhostRace (CVE-2024-2193). Tale bug è stato registrato dai gruppi di ricerca della Libera Università di Amsterdam e della filiale europea di IBM Research. La vulnerabilità colpisce gli strumenti di sicurezza di base dei sistemi operativi. Può portare a gravi conseguenze, tra cui la fuga di dati e l’interruzione di meccanismi importanti.
GhostRace sfrutta le funzionalità dei moderni processori, ovvero la loro capacità di prevedere la sequenza di esecuzione dei comandi. In questo modo gli aggressori possono causare errori nella sincronizzazione dei processi del sistema operativo. Tali processi vengono utilizzati per l’accesso non autorizzato ai dati e l’esecuzione di codice dannoso.
Il bug sfrutta il meccanismo di esecuzione speculativa, creando condizioni in cui il sistema può erroneamente credere che la memoria è liberata e utilizzabile nuovamente. Il difetto consentirà di recuperare le informazioni dalla memoria di sistema a una velocità inaspettatamente elevata.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il CVE-2024-2193 copre una vasta gamma di dispositivi. Questo poichè colpisce tutti i principali produttori di processori (Intel, AMD, ARM, IBM) e sistemi operativi che utilizzano meccanismi di sincronizzazione standard.
I ricercatori hanno anche suggerito metodi per combattere la minaccia. AMD si è concentrata sull’applicazione delle difese esistenti contro attacchi come Spectre-v1, ma la risposta di Linux è stata più complessa. Gli esperti hanno cercato di capire come eliminare il rischio di sovraccarico della CPU senza toccare direttamente la radice del problema.
Di conseguenza, il gruppo di ricerca ha consigliato di serializzare il processo di esecuzione speculativa all’interno delle primitive di sincronizzazione. Tale risoluzione ha comportato l’aggiunta di sole due righe di codice. Queste modifiche, inclusa l’aggiunta di un’istruzione lfence dopo l’operazione lock cmpxchg, aumentano il carico solo del 5%.
Un piccolo calo di prestazioni sembra un prezzo ragionevole da pagare per una migliore protezione del kernel Linux da attacchi speculativi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàI ricercatori del team di Sicurezza Informatica e Crittografia Industriale della KU Leuven hanno scoperto una falla critica nel protocollo Google Fast Pair. La vulnerabilità consente agli aggressori di dirottare il controllo di milioni di…
CyberpoliticaNel mese di novembre il Servizio di Sicurezza britannico (MI5) ha inviato un avviso riservato a parlamentari e membri del loro staff per segnalare un’operazione di cyber-spionaggio riconducibile ad attori legati ai servizi segreti cinesi…
CybercrimeLe moderne funzioni di analisi automatica dei contenuti multimediali stanno modificando in profondità il modello di sicurezza degli smartphone. In particolare, la capacità dei dispositivi di elaborare allegati audio in modo proattivo, senza alcuna interazione…
CulturaMandiant ha reso pubblico un ampio set di tabelle rainbow dedicate a Net-NTLMv1 con l’obiettivo di dimostrare in modo concreto quanto questo protocollo di autenticazione sia ormai insicuro. Nonostante Net-NTLMv1 sia deprecato da anni e…
CybercrimeQuando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure, la realtà è ancora più sorprendente e a volte inquietante. La storia dei due cittadini…