Cercetători de la VUSec și Scuola Superiore Sant’Anna au dezvăluit detalii ale unei noi variante de vulnerabilitate Spectre care afectează motoarele Just-In-Time din browsere web, runtime-uri de limbaje și kernel-ul sistemelor de operare, potrivit The Hacker News. Atacul, numit Branch Target Reuse (BTR), exploatează faptul că procesoarele moderne nu invalidează intrările vechi din predicția ramurilor indirecte după modificarea automată a codului.
BTR a fost evaluat împotriva mai multor sisteme, inclusiv SpiderMonkey (motorului JIT din Mozilla Firefox), GraalVM și Linux kernel-ul, cu rezultate diferite în ceea ce privește gradul de exploatare. Cercetătorii au creat dovezi de concept care demonstrează cum pot extrage hash-ul parolei root din sisteme Intel complet actualizate în mai puțin de câteva minute.
Spectre se referă la o clasă de vulnerabilități de procesor descoperite în 2017 care exploatează execuția speculativă. Varianta BTR exploatează în special interacțiunea dintre codul cu auto-modificare și predicția ramurilor, fiind prima care expune oportunități transitorii exploatabile. Mitigări au fost deja implementate în kernel-ul Linux și în alte sisteme.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



