นักวิจัยจาก MIT ค้นพบช่องโหว่ใหม่ชื่อ Interrupt Injection ที่ใช้การจับเวลาการส่ง Interrupt เพื่อโจมตีระบบป้องกัน Spectre v2 บน CPU Intel และ AMD โดยสามารถเข้าถึงข้อมูล Kernel Memory และไฟล์ /etc/shadow ได้ พบว่าการโจมตีมีความแม่นยำสูงถึง 91.97% บนชิป AMD Zen 2 ซึ่ง AMD ได้ออกแพตช์ Kernel แก้ไข แต่ Intel ยังไม่เห็นความจำเป็นต้องมีมาตรการป้องกัน วิธีการโจมตีอาศัยช่วงเวลาที่ระบบ Safe-RET ทำงาน โดยใช้การส่ง Interrupt ที่แม่นยำเพื่อข้ามการตรวจสอบความปลอดภัย ซึ่งเป็นช่องโหว่ในสถาปัตยกรรม CPU ที่ยังไม่เคยมีการรายงานมาก่อน ผู้ดูแลระบบควรตรวจสอบการอัปเดต Kernel ของ AMD และตรวจสอบช่องโหว่ในระบบปฏิบัติการที่ใช้งานอยู่
MITSpectre v2ช่องโหว่ CPUAMDIntel
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว