Vai al contenuto

tagblick

martedì 11 agosto 2026

Cerca

Sicurezza informatica

Nuovo attacco di Interrupt Injection compromette le difese di Spectre v2 sui CPU

I ricercatori del MIT hanno identificato un nuovo metodo di attacco in grado di eludere le misure di sicurezza di Spectre v2 su processori Intel e AMD, chiamato INTERRUPT INJECTION.

Nuovo attacco di Interrupt Injection compromette le difese di Spectre v2 sui CPU
Foto: FritzchensFritz · Openverse · CC0

I ricercatori del MIT CSAIL, Daniël Trujillo e Mengjia Yan, hanno svelato una nuova tecnica di attacco denominata INTERRUPT INJECTION, in grado di sfruttare le vulnerabilità nei CPU Intel e AMD. Questa tecnica consente a un programma Linux non privilegiato di temporizzare un'interruzione hardware affinché si verifichi in un momento critico, ripristinando fondamentalmente la contaminazione del predittore di ramificazione dopo l'esecuzione delle mitigazioni di Spectre v2.

L'attacco è realizzabile su una macchina AMD Zen 2 utilizzando la versione 6.14 di Linux, evidenziando che il nuovo metodo può eludere con successo le difese esistenti. Questa capacità mette in evidenza potenziali lacune di sicurezza nelle attuali strategie di mitigazione per le vulnerabilità di Spectre v2.

Questa scoperta sfida l'efficacia delle attuali protezioni contro Spectre v2, sollevando preoccupazioni riguardo alla contaminazione del predittore di ramificazione e alla sicurezza complessiva dei processori colpiti.