Yeni Spectre-v2 BTR Zəifliyi Linux Yaddaşını Təhdid Edir
Kibertəhlükəsizlik dünyası üçün əhəmiyyətli bir xəbər olaraq, VUSec və Scuola Superiore Sant’Anna-dan olan bir qrup akademik, CPU-larda geniş yayılmış vəziyyətdə mövcud olan Spectre CPU zəifliyinin yeni variantının detallarını açıqlayıb. “Branch Target Reuse (BTR)” kod adı verilən bu Spectre-v2 variantı veb-brauzerlərdə, dil mühitlərində və əməliyyat sistemi kernelində mövcud olan Just-In-Time (JIT) mühərriklərinə təsir göstərir.
Aşkar edilmiş zəiflik, müxtəlif CPU istehsalçılarının məhsullarına təsir edir və əsas diqqət çəkən cəhət ondadır ki, mövcud müdafiə mexanizmlərinə baxmayaraq Linux sistemlərinin yaddaşından məlumatların sızmasına səbəb ola bilir. Bu, mövcud Spectre qarşısıalınma tədbirlərinin müəyyən ssenarilərdə effektiv olmadığını göstərir ki, bu da təhlükəsizlik araşdırmaçılarının və sistem administratorlarının diqqətini bu yeni təhdidə yönəltməsinə səbəb olacaqdır.
Araşdırmaçılar qeyd edirlər ki, müasir CPU-ların işləmə prinsipinə əsaslanan bu yeni üsul, əvvəlki Spectre hücumlarından fərqli olaraq, müəyyən şərtlər daxilində gizli məlumatlara daxil olmağa imkan yaradır. Bu cür JIT mühərrikləri yüksək performans üçün kritik əhəmiyyətə malikdir, lakin onların bu şəkildə istismar edilməsi kiberhücumlar üçün yeni bir vektor yaradır. Təhlükəsizlik yamaları və yeni müdafiə strategiyaları bu tip zəifliklərin qarşısını almaq üçün prioritet məsələyə çevriləcək.