研究人員揭露新型中斷注入攻擊手法,可繞過Intel與AMD處理器的Spectre v2防禦

麻省理工學院CSAIL研究人員於8月6日公開 新型中斷注入(Interrupt Injection)攻擊手法 ,能繞過Intel與AMD處理器針對分支預測漏洞Spectre v2的防禦機制。研究團隊已於今年2月5日向Intel與AMD通報前述攻擊手法,AMD已對此問題發布 資安公告 ,並釋出整合於Linux核心的 修補措施

研究人員指出,這項手法是針對處理器的分支預測功能,利用Spectre v2防禦機制清除處理器的分支預測狀態後,到處理器使用實際命中的預測結果之前,在這段極短暫的時間窗口內,透過精確控制的硬體中斷污染處理器的預測機制。研究人員將前述攻擊手法稱為TONTOU(Time-of-Neutralization to Time-of-Use),並在啟用預設Spectre v2防禦機制的AMD Zen 2與Linux環境中,成功驗證可藉此讀取核心記憶體資料,還在部分測試中取得系統密碼雜湊內容。