Eine Angriffsart zur Fernbestimmung von Speicherfragmenten auf dem Server vorgeschlagen
Eine Gruppe von Forschern der Technischen Universität Graz (Österreich), die zuvor für die Entwicklung von MDS-, NetSpectre-, Throwhammer- und ZombieLoad-Angriffen bekannt war, hat eine neue Angriffsmethode (CVE-2021-3714) über Seitenkanäle auf den Mechanismus der Speicher-Deduplication veröffentlicht, die es ermöglicht, das Vorhandensein bestimmter Daten im Speicher zu bestimmen, eine byteweise Speicherinhaltsleckage zu organisieren oder die Speicheranordnung zu identifizieren, um den Schutz auf der Grundlage der Adressrandomisierung (ASLR) zu umgehen. Von […]
