آسیبپذیری CPU بدنام Spectre به موتورهای JIT از طریق حملات کانال جانبی بازمیگردد
Branch Target Reuse جدیدترین کاربرد نقص مخوف Spectre است.
نوع جدید Spectre از رفتار پیشبینی پردازنده در کامپایلرهای به موقع استفاده میکند
محققان حملات عملی را علیه سیستم های لینوکس مبتنی بر اینتل نشان دادند
هنگامی که تیم های امنیتی مبادلات عملکرد را ارزیابی می کنند، فروشندگان اقدامات کاهشی را منتشر کردند کارشناسان ادعا کرده اند که آسیب پذیری وحشتناک Spectre که چند سال پیش سازندگان تراشه را در حال تلاش برای رفع آن بودند، بازگشته است.
محققان امنیتی از دانشگاه Vrije در هلند و Scuola Superiore Sant’Anna در ایتالیا گزارش جدیدی منتشر کردند که در آن نوع حمله ای را که آنها را استفاده مجدد از هدف شاخه (BTR) می نامند، شرح می دهد.
آنها آن را اولین حمله عملی در محل Spectre v2 نامیدند که کامپایلرهای بهموقع (JIT) را هدف قرار میدهد - و برای دکامپایل کردن (جناسی در نظر گرفته شده) زیاد است، بنابراین بیایید همه چیز را تجزیه کنیم.
Spectre و Meltdown
ریزپردازندههای مدرن ویژگیای به نام «اجرای گمانهزنی» دارند - آنها حدس میزنند که حرکات بعدی یک برنامه چه میتواند باشد، و آنها را از قبل بارگذاری میکنند، به طوری که وقتی یک سناریو واقعا اتفاق میافتد، میتوان آن را نسبتا سریع اجرا کرد.
آنها همچنین الگوهای تکرار شونده را رصد می کنند و سعی می کنند آنها را به خاطر بسپارند، اما این همچنین درها را برای به اصطلاح "حملات کانال جانبی" باز می کند، که به عوامل تهدید اجازه می دهد تا اطلاعات را با مشاهده سرنخ های غیرمستقیم از یک سیستم (زمان، مصرف انرژی و غیره) به جای دسترسی مستقیم به آنها بدزدند.
در سال 2017، محققان امنیتی کشف کردند که اعدام گمانهزنی میتواند از طریق حملات کانال جانبی مورد سوء استفاده قرار گیرد و دو آسیبپذیری ایجاد کند: Spectre و Meltdown. با توجه به گستردگی این نقص ها (عملا همه تراشه ها تحت تأثیر قرار گرفتند) و شدت بالقوه آنها، کل صنعت برای رفع عیوب با وصله های نرم افزاری عجله کرد. برخی موفق شدند، اما تلاش کلی بیشتر یک شکست بود تا موفقیت. بسیاری از تراشهها به میزان قابل توجهی کاهش یافتند و برخی از رایانهها کاملا آجر بودند.
Spectre و Meltdown در نهایت رفع شدند، اما از آن زمان، نسخهها و نسخههای بیشماری وجود داشته است. ما اکنون یک نوع جدید به نام استفاده مجدد از هدف شاخه (BTR) داریم.
BTR
هنگامی که یک پردازنده می خواهد یک موضوع تکراری را "به خاطر بیاورد"، آن را در چیزی به نام Branch Target Buffer (BTB) ذخیره می کند. در همان زمان، عنصری به نام "JIT" وجود دارد. کوتاه شده عبارت just-in-time، کامپایلری است که کد را به دستورات ماشین بومی در طول اجرای برنامه ترجمه می کند، نه قبل از اجرا. در عمل، JIT کدی را در آدرس حافظه X ایجاد می کند و بعدا آن را چندین بار اجرا می کند. CPU الگو را یاد می گیرد و سعی می کند آن را تکرار کند.
بنابراین وقتی JIT کد را حذف میکند و چیز دیگری را در همان آدرس X قرار میدهد، مشکلات از آنجا شروع میشوند، زیرا CPU همچنان سعی میکند ابتدا به X بپرد. که به آن استفاده مجدد هدف شاخه ای می گویند. CPU در نهایت متوجه خواهد شد که عادت های قدیمی دیگر کار نمی کنند، اما این لحظه ای است که محققان موفق به بهره برداری از آن شدند.
آنچه BTR را به ویژه خطرناک می کند این واقعیت است که نیازی به بدافزار جدید برای سوء استفاده از آن نیست. عوامل تهدید به سادگی میتوانند از این واقعیت استفاده کنند که بایتهای کد ماشین میتوانند معانی متفاوتی داشته باشند، زمانی که اجرا با یک افست بایت متفاوت شروع میشود.
در این مقاله، محققان دو اکسپلویت اثبات مفهوم (PoC) را شرح میدهند که میتوانند هستههای لینوکس مبتنی بر اینتل را مورد هدف قرار دهند و هش رمز عبور ریشه را حتی با دفاع اتصال ثابت ارائه شده توسط cBPF آشکار کنند. نرخ نشت مورد انتظار برای تراشههای Raptor Cove اینتل 5.7 کیلوبایت در ثانیه و برای Lion Cove 5.4 کیلوبایت در ثانیه است که به گفته The Register، "آهسته است اما برای یک کاربر غیرمجاز کافی است تا هش رمز عبور حساس را از یک سیستم آسیبپذیر خارج کند."
توسعه دهندگان هسته لینوکس و اوراکل با اقدامات کاهشی پاسخ دادند. اشکالات اکنون دو CVE دریافت کرده اند: CVE-2026-64507 و CVE-2026-64508. موزیلا تصمیم گرفت بیشتر بر روی جداسازی سایت تمرکز کند، و در حالی که IBPB به احتمال زیاد موثر است، سرعت دستگاه را کاهش می دهد. محققان گفتند: «به محض اینکه وصله های فروشنده در دسترس هستند، سیستم عامل و نرم افزار خود را به روز کنید. هم هسته لینوکس و هم اوراکل وصلههایی منتشر کردهاند.
مقاله استفاده مجدد شعبه هدف، که میتوانید در این لینک بخوانید، توسط ACM CCS 2026، یک کنفرانس بزرگ امنیت سایبری دانشگاهی، که قرار است در اواسط نوامبر سال جاری در لاهه، هلند برگزار شود، مورد بررسی قرار گرفت و پذیرفته شد.
از طریق ثبت نام
متن اصلی (انگلیسی)
Notorious Spectre CPU vulnerability returns hitting JIT engines via side channel attacks
Branch Target Reuse is the latest application of the dreaded Spectre flaw.