研究人员披露BTR漏洞:JIT引擎中的推测执行释放后利用

安全研究人员披露了一种名为”分支目标重用”(BTR)的新型Spectre-v2变体攻击。该漏洞利用JIT引擎中代码被释放后分支预测仍存活这一时间窗口,实现推测执行释放后利用。攻击者可通过BTR在代码内存被回收后继续利用残留的分支预测状态,绕过现代安全防护。研究人员演示了利用cBPF读取/etc/shadow等敏感文件的攻击场景,揭示了即使代码已被释放,攻击者仍可劫持推测执行路径。该漏洞影响广泛使用JIT编译的运行环境,需关注后续补丁更新。🔗 原文链接:https://x.com/vu5ec/status/2104981831934456098

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章