研究者らが、メモリリークとSpectre v2攻撃を可能にするIntel CPUの新たな欠陥を暴露 from thehackernews.com


ETHチューリッヒの研究者らは、最新のIntel CPUすべてに影響を与え、メモリから機密データを漏洩させる新たなセキュリティ欠陥を発見しました。
この脆弱性は「分岐権限注入(BPI)」と呼ばれ、プロセッサレベルの脆弱性を悪用することで、cBPFのような強力なサンドボックス環境を使用することなく、他のプロセッサユーザーの情報への「不正アクセス」が可能になります。
これは、同大学の研究者らが「Training Solo」というコード名で呼ばれる自己学習型Spectre V2攻撃のカテゴリを詳細に明らかにした後のことです。

コメント

タイトルとURLをコピーしました