Training Solo – neue Angriffsvarianten von Spectre-v2, die CPU Intel betreffen.
Eine Gruppe von Forschern der Freien Universität Amsterdam hat mehrere neue Spectre-v2-Sicherheitsanfälligkeiten identifiziert, die unter dem Codenamen Training Solo veröffentlicht wurden und die es ermöglichen, die Mechanismen zur Isolierung des Speichers zu umgehen. Im Kontext von Virtualisierungssystemen bieten diese Sicherheitsanfälligkeiten die Möglichkeit, den Inhalt des Host-Speichers aus Gast-Systemen heraus zu bestimmen, und im Kontext von Servern den Inhalt des Kernel-Speichers bei der Ausführung eines Exploits im Benutzerspeicher zu ermitteln. Beispiele für Exploits […]
