هجوم حقن المقاطعة يتجاوز دفاعات Spectre v2
اكتشف باحثو MIT CSAIL تقنية جديدة تسمى INTERRUPT INJECTION تسمح بـ تجاوز دفاعات Spectre v2 على معالجات Intel و AMD. يمكن لبرنامج Linux غير مميز التلاعب بمقاطعة الأجهزة لإعادة تسميم متنبئ الفروع بعد تشغيل الإجراءات الوقائية.
لماذا يهم هذا الخبر؟
يكشف هذا الهجوم عن ثغرة مستمرة في تصميم المعالجات الحديثة، مما يستدعي تطوير آليات دفاعية أكثر فعالية وشمولية لمواجهة التهديدات السيبرانية المتطورة.
سياق الخبر
An unprivileged Linux program can time a hardware interrupt to land in the gap between a processor sanitizing its branch predictor and the kernel using it, re-poisoning the predictor after the defense has run. MIT CSAIL researchers Daniël Trujillo and Mengjia Yan named the technique INTERRUPT INJECTION. On an AMD Zen 2 machine running Linux 6.14 with every default Spectre v2 mitigation on,
فتح الخبر الأصلي