Yeni Spectre-v2 BTR saldırısı, mevcut savunmalara rağmen Linux belleğini sızdırıyor
Orijinal başlık: New Spectre-v2 BTR Attack Leaks Linux Memory Despite Existing Defenses
Kısaca
VUSec ve Scuola Superiore Sant'Anna akademisyenleri, tarayıcılar, dil çalışma zamanları ve işletim sistemi çekirdeklerindeki JIT motorlarını etkileyen yeni bir Spectre varyantının ayrıntılarını yayımladı.
Ne oldu?
- Yeni varyant, Branch Target Reuse (BTR) kod adını taşıyor ve Spectre v2'nin bir türevi.
- Açık, birden fazla CPU üreticisinde web tarayıcıları, dil çalışma zamanları ve işletim sistemi çekirdeğindeki JIT motorlarını etkiliyor.
Neden önemli?
Tarayıcı ve dil çalışma zamanlarında JIT derleyicisi kullanan yazılım ekipleri, mevcut Spectre yamalarının bu varyantı engelleyemeyebileceği için güvenlik güncellemelerini ve JIT sertleştirme önlemlerini yakından takip etmeli.