Новата технология на Intel ще предотвратява използването на тази уязвимост на ниво процесор

 

Intel

Intel възнамерява да се бори с уязвимостите в софтуера на ниво процесор. Компанията съобщи, че е готова с нова технология, предназначена за неутрализиране на експлойти, използващи нестандартни методи на програмиране (ROP и JOP). Тези атаки са особено трудни за засичане и предотвратяване, понеже се използват методи за модификация на кода в оперативната памет, за извършаване на злонамерени действия.

За защита от уязвимости в софтуера, Intel е създал технологията за контрол на изпълнението на кода Control-flow Enforcement Technology - CET.

CET съхранява в оперативната памет скрит стек с адресите на връщане. Този стек е защитен от механизма за управление на паметта на процесора. При изпълняване на подпрограма, адресът на връщане се записва както обикновено, но едновременно с това и в скрития стек. Когато процесорът стигне до самото връщане се осъществява проверка на текущия адрес на връщане с адреса, записан в скрития стек. Ако тези адреси се различават се генерира изключение, което дава възможност на операционната система да реагира. Операциите за четене и запис на данни от скрития стек, например чрез mov, са блокирани.

По този начин препълването на буфера в стека може да бъде елиминирано.