TONTOU — атака на CPU Intel и AMD, която преодолява защитата от уязвимостите Spectre v2
Изследователи от Масачузетския технологичен институт установиха техниката на атака TONTOU (Time-of-Neutralization to Time-of-Use), която предлага нов начин за експлоатация на микроархитектурни уязвимости от клас Spectre v2. Уязвимостта позволява определяне на съдържанието на паметта на ядрото при изпълнение на експлоита в пространството на потребителя. Кодът за блокиране на експлоатацията на уязвимостта беше приет в ядрото на Linux на 5 август и включен в версиите 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
