Caricamento...
Caricamento in corso...
Tecnologia & Digitale

Spectre-v2 Branch Target Reuse, il rischio nei motori JIT

Spectre-v2 Branch Target Reuse, il rischio nei motori JIT
Fonte: ICT Security Magazine

Ricercatori di VUSec (Vrije Universiteit Amsterdam) e della Scuola Superiore Sant’Anna di Pisa hanno reso pubblica Branch Target Reuse, una variante di Spectre-v2 che sfrutta predizioni di salto obsolete nei motori JIT. Sul kernel Linux l’attacco ha estratto l’hash della password di root da una CPU Intel moderna, aggirando le mitigazioni attive prima della correzione specifica introdotta a luglio. Quelle correzioni sono ora disponibili e già riportate sui kernel stabili. AMD sostiene che bastino le indicazioni già esistenti per Spectre-v2. Le vulnerabilità microarchitetturali tornano nell’agen...

Leggi l'articolo completo originale qui

Ti risponde una persona, non un assistente virtuale.

Oppure richiedi una consulenza gratuita, senza impegno.