TONTOU — ein Angriff auf die Intel- und AMD-CPUs, der es ermöglicht, den Schutz gegen Spectre v2-Schwachstellen zu umgehen
Forscher des Massachusetts Institute of Technology haben eine Angriffstechnik namens TONTOU (Time-of-Neutralization to Time-of-Use) identifiziert, die einen neuen Ansatz zur Ausnutzung mikroarchitektonischer Schwachstellen der Klasse Spectre v2 bietet. Die Schwachstelle ermöglicht es, den Inhalt des Speichers des Kernels während der Ausführung eines Exploits im Benutzerspace zu bestimmen. Der Code zur Blockierung der Ausnutzung der Schwachstelle wurde am 5. August in den Linux-Kernel aufgenommen und in die Versionen 7.1.7, 6.18.43, 6.12.102, 6.6.149 integriert […]
