新聞 | iThome ( ) • 2024-04-15 18:00

阿姆斯特丹自由大学VUSec研究团队揭露新型态的Spectre V2推测执行漏洞攻击手法,他们透过自行开发的工具检查电脑是否存在相关漏洞,结果发现在Linux核心有其他可利用的小器具(Garget),而且还能绕过所有Intel采取的Spectre缓解措施。

研究人员指出,这是首度发现存在于最新世代Intel处理器的Linux电脑的原生Spectre v2漏洞,攻击者有可能以每秒3.5kb的资料量泄露核心记忆体的任意资料。

先前研究人员发现两种Spectre v2攻击手法,分别是称做名为分支目标注入(Branch Target Injection,BTI)和分支历史注入(Branch History Injection,BHI),而这次他们公布的发现,也与BHI有关,但与原先揭露的手法有所不同,因为它们不需依赖可在Linux系统核心执行的eBPF过滤器,使得原本Intel建议用户的缓解措施无效。

未经身分验证的攻击者可利用新的漏洞,从而推测并跳跃至特定小器具,最终达到泄漏处理器占用的记忆体资料内容,这项弱点被登记为CVE-2024-2201,对此,Intel表示将在未来推出的处理器当中,借由硬体机制缓解BHI弱点带来的冲击