Дублированный NetCat , сокращение сети Cache ATTACK, новая сетевая уязвимость бокового канала может позволить удаленному злоумышленнику вынюхивать конфиденциальные данные, такие как чей - пароль, из кэша процессора Intel.
Обнаруженная группой исследователей в области безопасности из Университета Врие в Амстердаме, эта уязвимость, обозначаемая как CVE-2019-11184, основана на функции оптимизации производительности под названием DDIO от Intel, сокращенно от Data-Direct I / O, которая по замыслу предоставляет сетевые устройства. и другие периферийные устройства получают доступ к кешу процессора.
DDIO по умолчанию включен на всех процессорах Intel для серверов с 2012 года, включая семейства Intel Xeon E5, E7 и SP.
По словам исследователей [ статья ], атака NetCAT работает аналогично Throwhammer , отправляя только специально созданные сетевые пакеты на целевой компьютер, на котором включена функция удаленного прямого доступа к памяти (RDMA).
RDMA позволяет злоумышленникам шпионить за уд