Назад
Кибербезопасность и конфиденциальность

Security Week 2641: новая атака типа Spectre-v2

Habr
Advertisement468 × 90
Security Week 2641: новая атака типа Spectre-v2

Исследователи из Нидерландов и Италии представили новую атаку, расширяющую класс уязвимостей Spectre-v2. В отличие от оригинальной атаки 2018 года, использующей инъекцию команд, новый метод основан на повторном использовании информации в системе предсказания ветвлений процессора (Branch Target Reuse). Уязвимость возникает при взаимодействии с JIT-компиляторами, что ранее считалось маловероятным сценарием. В ходе исследования была успешно продемонстрирована утечка секретных данных через JIT-компилятор cBPF в ядре Linux. Также эксперты проанализировали потенциальные риски для компиляторов SpiderMonkey (Firefox) и GraalVM. Данная работа подчеркивает необходимость пересмотра подходов к безопасности механизмов предсказания ветвлений в современных процессорах, так как комбинация особенностей JIT-компиляции и аппаратных оптимизаций открывает новые векторы для атак по сторонним каналам.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Независимый исследователь Сайед Анас Мохиуддин обнаружил критические уязвимости в Model Context Protocol (MCP), стандарте, используемом для связи межд…

Ars Technica

Недавняя эскалация ударов российских реактивных беспилотников была направлена на центры обработки данных и телекоммуникационную инфраструктуру в Киеве…

Ars Technica
Advertisement970 × 250