VMware, Linux çekirdeğinde çalışan ESXI VM'lerin, Linux çekirdeği 5.18 sürümüne kıyasla, rebble hafifletmeler etkinleştirildiğinde% 70'e kadar performans düşüşüne sahip olabileceğini uyarıyor.
Daha spesifik olarak, VMware performans ekibi ESXI sanal makinelerinde bilgi işlemde% 70'e, ağda% 30 ve depolamada% 13'lük regresyonları fark etti.
VMware'in testinden, ani ve çok önemli bozulmanın, "retli" kırılganlık için hafifletmelerden kaynaklandığı anlaşıldı.
VMware, "Çekirdek 5.18 ve 5.19 arasında Bisect'i gerçekleştirdikten sonra, IBRS'nin Spectre_V2 güvenlik açığı için IBRS azaltılmasının sağlanması için kök nedenini, 6AD0AD2BF8A6 (" Report Intel Intel Retbleed Güvenlik Açığı ") ile tanımladık.
VMware, "Spectre_v2 = Off" çekirdek önyükleme parametresi aracılığıyla rubbleed güvenlik azaltmanın devre dışı bırakılmasının, Linux VM'nin performansını 5.18 sürüm seviyelerine geri yüklediğini ve düzeltmelerin performanstaki düşüşün arkasındaki tek neden olduğunu doğruladığını buldu.
Bununla birlikte, sistemler belirli CPU modellerindeki siber saldırılara karşı savunmasız olacağından, hafifletmelerin devre dışı bırakılması bir güvenlik riski olarak kabul edilecektir.
Rebbleed, Temmuz 2022'de keşfedilen ve hassas bilgileri çıkarmak için CPU'daki iade talimatlarından yararlanabilecek spekülatif bir yürütme saldırısıdır.
Rebbleed'in sızdırabileceği verilere örnek olarak, aşağıdaki videoda gösterildiği gibi, kök parola karma gibi çekirdek belleklerinde bulunan öğeleri içerir.
Spekülatif yürütme, modern işlemciler üzerinde performans arttırıcı bir özelliktir ve CPU'ların talep edilmeden önce hesaplamaları gerçekleştirmesine izin verir ve tamamlanması için gereken süreyi azaltır.
Bu performans artırıcı özelliğin, yan kanal saldırılarını mümkün kıldığı için güvenlik açısından olumsuz sonuçları vardır.
Bunun dikkate değer bir örneği, minimum performans etkisi olan yazılım tabanlı bir çözüm olan "retpoline" düzeltmesi ile hafifletilen "Spectre" dir.
Rebbleed, aslında, sadece retpolin düzeltmesinin bir baypası değil, aynı zamanda, çekirdek adres alanında şube hedeflerini enjekte etmek için iade işlemlerini hedefleyen hafifletmenin bir istismarıdır.
Ne yazık ki, Linux'un Çekirdek sürüm 5.19'daki Rebbleed'i hafifletmesi, performans üzerinde zararlı bir etkiye sahipti, bu da üretim sistemleri ve bulut altyapısı üzerinde çok çeşitli iş sorunlarına neden olabilir.
Rebbleed etkileri Intel Core CPU'ları, 2017 ve 2019 arasında piyasaya sürülen ve sunucu sistemlerinde hala her yerde bulunan nesil 6 (Skylake - 2015) ve AMD Zen 1, Zen 1+ ve Zen 2 işlemcilerinden.
Böyle bir performans düşüşüyle, Rebbleed'in sistemleri için gerçek bir tehdit yerine teorik olduğuna inanan birçok sistem yöneticisi, hafifletmeleri devre dışı bırakarak değiş tokuş almaya açık olacaktır.
Şimdilik, Linux çekirdek geliştirme ekibi, büyük performans etkisini tartışmadı ya da hafifletmeleri tekrar gözden geçirme ve daha "cerrahi" bir düzeltme uygulama sözü vermedi, bu nedenle durum riskli kaldı.
Yeni Gwisinlocker Ransomware Windows ve Linux ESXI sunucularını şifreliyor
Yeni Luna Fidye Yazılımı Windows, Linux ve ESXI Sistemleri Şifreliyor
Yeni Rubbleed Spekülatif Yürütme CPU Saldırısı Retpoline Düzeltmelerini Bypassed
Yeni Linux kötü amaçlı yazılım, çok aşamalı dağıtım kullanarak tespitten kaçınır
Yeni Fidye Yazılımı Windows, Linux Sunucuları Şili Govt Ajansı
Kaynak: Bleeping Computer