新たな「TONTOU」CPU攻撃、Spectre v2対策を回避しLinuxのパスワードハッシュを漏えい
研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは
研究者らは、Spectre v2投機的実行サイドチャネル攻撃に対する最近の緩和策を回避する手法を発見し、Linuxマシンから機密情報を漏えいさせるエクスプロイトを開発しました。 この手法は、分岐予測器のサニタイズや分離に依存するAMDおよびIntel製プロセッサ上のSpectre v2対策に対して有効です。研究者らは
ETHチューリッヒの研究者が、VMがホストデータを盗むことを可能にする新しいSp...
アムステルダム自由大学の学術研究者らは、トランジェント実行CPU脆弱性が現実世界...
Spectreに似たCPUの分岐ターゲットインジェクション(BTI)が仮想化環境...
スイス連邦工科大学チューリッヒ校(ETH Zurich)の研究者グループが、既存...
7年前の脆弱性を利用して、研究者らはパブリッククラウドから現実的にプライベートデ...