Naar de inhoud

tagblick

dinsdag 11 augustus 2026

Zoeken

Cyberveiligheid

Nieuwe onderbrekingsinjectieaanval omzeilt Spectre v2-beveiligingen op CPU's

Onderzoekers van MIT hebben een nieuwe aanvalsmethode geïdentificeerd die in staat is Spectre v2-beveiligingen op Intel- en AMD-processoren te omzeilen, genaamd ONDERBREKING INJECTIE.

Nieuwe onderbrekingsinjectieaanval omzeilt Spectre v2-beveiligingen op CPU's
Foto: FritzchensFritz · Openverse · CC0

Onderzoekers van MIT CSAIL, Daniël Trujillo en Mengjia Yan, hebben een nieuwe aanvalstechniek onthuld genaamd ONDERBREKING INJECTIE die kwetsbaarheden in Intel- en AMD-CPU's kan exploiteren. Deze techniek stelt een niet-bevoorrecht Linux-programma in staat om een hardwareonderbreking te timen om op een kritisch moment plaats te vinden, waardoor de branch predictor na de uitvoering van Spectre v2-mitigaties opnieuw kan worden vergiftigd.

De aanval is uitvoerbaar op een AMD Zen 2-machine met Linux versie 6.14, wat aantoont dat de nieuwe methode met succes bestaande verdedigingen kan omzeilen. Deze mogelijkheid benadrukt potentiële beveiligingsgaten in de huidige mitigatiestrategieën voor Spectre v2-kwetsbaarheden.

Deze bevinding daagt de effectiviteit van de huidige bescherming tegen Spectre v2 uit en roept zorgen op over branchepredictorvergiftiging en de algehele beveiliging van de getroffen processors.