Kutatóknak ismét a Spectre-problémára épülő támadási módszert sikerült kidolgozniuk: a technikával a processzor elágazás-előrejelzőjében ottmaradt, elavulttá vált bejegyzésekhez lehet hozzájutni.
A módszer a JIT-motorokat, vagyis a futásidőben fordító szoftverkomponenseket veszi célba - ilyen motor hajtja többek között a böngészők JavaScript-üzemeit is. A Spectre a processzorok spekulatív végrehajtását kihasználó, oldalcsatornás sebezhetőségek családja, amely ellen a gyártók különféle szoftveres és mikroarchitekturális ellenintézkedésekkel védekeznek. Az új megközelítés lényege, hogy a közvetett elágazások előrejelzésére szolgáló belső táblák elavult bejegyzéseit lehet helyreállítani, így a korábban lefutott kód elágazási előzményeire lehet következtetni.
A JIT-motorok érintettsége azért is kényes pont, mert ahol ilyen motor fut - például a webböngészőkben -, a támadási felület jellemzően széles körben elérhető. A beszámoló egyelőre nem részletezi, hogy mely gyártók vagy fejlesztők hogyan reagáltak a felfedezésre.
Forrás: The Register

