Ciberseguridad
Nueva ataque de Interrupt Injection elude mecanismos de defensa de Spectre v2 de Intel y AMD
Investigadores del MIT han desarrollado una técnica llamada INTERRUPT INJECTION que elude las medidas de seguridad existentes contra Spectre v2 en procesadores Intel y AMD.

Científicos del MIT, Daniël Trujillo y Mengjia Yan, han identificado una nueva técnica de ataque llamada INTERRUPT INJECTION, que permite a los programas de Linux no privilegiados colocar interrumpidos de hardware de manera específica en ventanas de tiempo. Estas ventanas se generan entre la limpieza del predictor de ramas por parte del procesador y su uso por parte del kernel.
Los atacantes pueden así volver a contaminar el predictor, después de que ya se han implementado medidas de defensa. Se ha demostrado un ataque exitoso en una máquina AMD Zen 2 con Linux 6.14, que tenía activadas todas las mitigaciones estándar contra Spectre v2, como reportan tanto The Hacker News como The Register.