Cyberveiligheid
Nieuwe Interrupt Injection-aanval omzeilt Spectre v2-bescherming van Intel en AMD
Onderzoekers van het MIT hebben een techniek genaamd INTERRUPT INJECTION ontwikkeld die bestaande beveiligingsmaatregelen tegen Spectre v2 op Intel- en AMD-processors omzeilt.

Wetenschappers van het MIT, Daniël Trujillo en Mengjia Yan, hebben een nieuwe aanvalstechniek genaamd INTERRUPT INJECTION geïdentificeerd die niet-geprivilegieerde Linux-programma's in staat stelt hardware-interrupts gericht in tijdsvensters te plaatsen. Deze vensters ontstaan tussen het opruimen van de branch predictor door de processor en het gebruik ervan door de kernel.
Aanvallers kunnen hierdoor de predictor opnieuw besmetten, nadat er al beveiligingsmaatregelen zijn geïmplementeerd. Een succesvolle aanval op een AMD Zen 2-machine met Linux 6.14, die alle standaardmitigaties tegen Spectre v2 actief had, is aangetoond, zoals zowel The Hacker News als The Register berichten.