mix-news

Новая угроза безопасности процессоров: атака TONTOU

Изображение

Исследователи выявили метод атаки TONTOU, который эксплуатирует уязвимости класса Spectre v2. Вектор воздействия направлен на механизм предсказания косвенных ветвлений, встроенный в архитектуры современных процессоров.

Суть метода заключается в принудительной манипуляции процессором: злоумышленники заставляют систему ошибочно определять цель ветвления. Это приводит к выполнению вредоносного кода и создает риск утечки конфиденциальных данных из оперативной памяти.

Под угрозой оказались процессоры Intel и AMD, даже при использовании актуальных защитных технологий. В частности, атака способна обходить такие механизмы, как:

  • Intel eIBRS
  • AMD Safe RET

Появление TONTOU доказывает, что существующие аппаратные методы защиты от подобных уязвимостей требуют доработки, так как специфические техники манипуляции переходом позволяют обходить текущие барьеры безопасности.

Источники:

Рекомендации

ФИФА оценит поведение игроков сборной Аргентины после финала ЧМ-2022

ЧП на борту Ryanair: разгерметизация из-за повреждения иллюминатора

Сергей Безруков оплатил обучение своих студентов во ВГИКе

Ушел из жизни народный артист России Юрий Смирнов