TONTOU — rünnak Intel ja AMD CPU-dele, mis võimaldab ületada Spectre v2 haavatavuse kaitset
Massachusettsi Tehnoloogiainstituudi teadlased avastasid TONTOU (Time-of-Neutralization to Time-of-Use) rünnaku tehnika, mis pakub uut viisi mikroarhitektuursete Spectre v2 haavatavuste ära kasutamiseks. Haavatavus võimaldab pääseda ligi tuuma mälu sisule, kui kasutatakse eksploiti kasutaja ruumis. Haavatavuse ära kasutamise blokeerimise kood võeti Linuxi kerneli koosseisu 5. augustil ja on kaasatud väljaannetesse 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
