Onderzoekers hebben een nieuwe kwetsbaarheid in processors ontdekt waarmee het mogelijk is om gevoelige informatie van systemen te stelen. De kwetsbaarheid is ontdekt door antivirusbedrijf Bitdefender. Het lek wordt SWAPGS genoemd en is een variant van het Spectre-lek.
Net als Spectre is SWAPGS een "speculative execution side channel" aanval die misbruik maakt van de architectuur die ontwikkeld is om de prestaties van processors te verbeteren. Het probleem speelt zowel bij processors van AMD als Intel. SWAPGS is een instructie die wordt gebruikt voor kerneloperaties. De instructie blijkt de correctheid van de waardes die het gebruikt niet te valideren, waar een aanvaller misbruik van kan maken, zo stelt Red Hat.
Om misbruik van het beveiligingslek te maken moet een aanvaller wel toegang tot een systeem hebben en een programma uitvoeren, aldus Microsoft. Via de kwetsbaarheid kan een aanvaller zijn rechten op het systeem niet meteen verhogen, maar het kan worden gebruikt om informatie te verkrijgen waarmee het systeem wel verder is te compromitteren.
Microsoft heeft vorige maand op 9 juli al beveiligingsupdates uitgebracht om gebruikers te beschermen, zo heeft de softwaregigant nu bekendgemaakt. In tegenstelling tot eerdere cpu-lekken zijn microcode-updates volgens Microsoft niet nodig. Windows-systemen zijn kwetsbaar, waaronder de virtual machines die erop draaien. Red Hat meldt dat er voor zover bekend geen manieren zijn om het lek op Linux-systemen uit te buiten. Ook Apple zou niet kwetsbaar zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.