پرش به محتوای اصلی

آسیب‌پذیری CPU بدنام Spectre به موتورهای JIT از طریق حملات کانال جانبی بازمی‌گردد

تک‌رادار۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۶:۲۵حدود 3 دقیقه مطالعه

Branch Target Reuse جدیدترین کاربرد نقص مخوف Spectre است.

نوع جدید Spectre از رفتار پیش‌بینی پردازنده در کامپایلرهای به موقع استفاده می‌کند

محققان حملات عملی را علیه سیستم های لینوکس مبتنی بر اینتل نشان دادند

هنگامی که تیم های امنیتی مبادلات عملکرد را ارزیابی می کنند، فروشندگان اقدامات کاهشی را منتشر کردند کارشناسان ادعا کرده اند که آسیب پذیری وحشتناک Spectre که چند سال پیش سازندگان تراشه را در حال تلاش برای رفع آن بودند، بازگشته است.

محققان امنیتی از دانشگاه Vrije در هلند و Scuola Superiore Sant’Anna در ایتالیا گزارش جدیدی منتشر کردند که در آن نوع حمله ای را که آنها را استفاده مجدد از هدف شاخه (BTR) می نامند، شرح می دهد.

آنها آن را اولین حمله عملی در محل Spectre v2 نامیدند که کامپایلرهای به‌موقع (JIT) را هدف قرار می‌دهد - و برای دکامپایل کردن (جناسی در نظر گرفته شده) زیاد است، بنابراین بیایید همه چیز را تجزیه کنیم.

Spectre و Meltdown

ریزپردازنده‌های مدرن ویژگی‌ای به نام «اجرای گمانه‌زنی» دارند - آن‌ها حدس می‌زنند که حرکات بعدی یک برنامه چه می‌تواند باشد، و آنها را از قبل بارگذاری می‌کنند، به طوری که وقتی یک سناریو واقعا اتفاق می‌افتد، می‌توان آن را نسبتا سریع اجرا کرد.

آنها همچنین الگوهای تکرار شونده را رصد می کنند و سعی می کنند آنها را به خاطر بسپارند، اما این همچنین درها را برای به اصطلاح "حملات کانال جانبی" باز می کند، که به عوامل تهدید اجازه می دهد تا اطلاعات را با مشاهده سرنخ های غیرمستقیم از یک سیستم (زمان، مصرف انرژی و غیره) به جای دسترسی مستقیم به آنها بدزدند.

در سال 2017، محققان امنیتی کشف کردند که اعدام گمانه‌زنی می‌تواند از طریق حملات کانال جانبی مورد سوء استفاده قرار گیرد و دو آسیب‌پذیری ایجاد کند: Spectre و Meltdown. با توجه به گستردگی این نقص ها (عملا همه تراشه ها تحت تأثیر قرار گرفتند) و شدت بالقوه آنها، کل صنعت برای رفع عیوب با وصله های نرم افزاری عجله کرد. برخی موفق شدند، اما تلاش کلی بیشتر یک شکست بود تا موفقیت. بسیاری از تراشه‌ها به میزان قابل توجهی کاهش یافتند و برخی از رایانه‌ها کاملا آجر بودند.

Spectre و Meltdown در نهایت رفع شدند، اما از آن زمان، نسخه‌ها و نسخه‌های بی‌شماری وجود داشته است. ما اکنون یک نوع جدید به نام استفاده مجدد از هدف شاخه (BTR) داریم.

BTR

هنگامی که یک پردازنده می خواهد یک موضوع تکراری را "به خاطر بیاورد"، آن را در چیزی به نام Branch Target Buffer (BTB) ذخیره می کند. در همان زمان، عنصری به نام "JIT" وجود دارد. کوتاه شده عبارت just-in-time، کامپایلری است که کد را به دستورات ماشین بومی در طول اجرای برنامه ترجمه می کند، نه قبل از اجرا. در عمل، JIT کدی را در آدرس حافظه X ایجاد می کند و بعدا آن را چندین بار اجرا می کند. CPU الگو را یاد می گیرد و سعی می کند آن را تکرار کند.

بنابراین وقتی JIT کد را حذف می‌کند و چیز دیگری را در همان آدرس X قرار می‌دهد، مشکلات از آنجا شروع می‌شوند، زیرا CPU همچنان سعی می‌کند ابتدا به X بپرد. که به آن استفاده مجدد هدف شاخه ای می گویند. CPU در نهایت متوجه خواهد شد که عادت های قدیمی دیگر کار نمی کنند، اما این لحظه ای است که محققان موفق به بهره برداری از آن شدند.

آنچه BTR را به ویژه خطرناک می کند این واقعیت است که نیازی به بدافزار جدید برای سوء استفاده از آن نیست. عوامل تهدید به سادگی می‌توانند از این واقعیت استفاده کنند که بایت‌های کد ماشین می‌توانند معانی متفاوتی داشته باشند، زمانی که اجرا با یک افست بایت متفاوت شروع می‌شود.

در این مقاله، محققان دو اکسپلویت اثبات مفهوم (PoC) را شرح می‌دهند که می‌توانند هسته‌های لینوکس مبتنی بر اینتل را مورد هدف قرار دهند و هش رمز عبور ریشه را حتی با دفاع اتصال ثابت ارائه شده توسط cBPF آشکار کنند. نرخ نشت مورد انتظار برای تراشه‌های Raptor Cove اینتل 5.7 کیلوبایت در ثانیه و برای Lion Cove 5.4 کیلوبایت در ثانیه است که به گفته The Register، "آهسته است اما برای یک کاربر غیرمجاز کافی است تا هش رمز عبور حساس را از یک سیستم آسیب‌پذیر خارج کند."

توسعه دهندگان هسته لینوکس و اوراکل با اقدامات کاهشی پاسخ دادند. اشکالات اکنون دو CVE دریافت کرده اند: CVE-2026-64507 و CVE-2026-64508. موزیلا تصمیم گرفت بیشتر بر روی جداسازی سایت تمرکز کند، و در حالی که IBPB به احتمال زیاد موثر است، سرعت دستگاه را کاهش می دهد. محققان گفتند: «به محض اینکه وصله های فروشنده در دسترس هستند، سیستم عامل و نرم افزار خود را به روز کنید. هم هسته لینوکس و هم اوراکل وصله‌هایی منتشر کرده‌اند.

مقاله استفاده مجدد شعبه هدف، که می‌توانید در این لینک بخوانید، توسط ACM CCS 2026، یک کنفرانس بزرگ امنیت سایبری دانشگاهی، که قرار است در اواسط نوامبر سال جاری در لاهه، هلند برگزار شود، مورد بررسی قرار گرفت و پذیرفته شد.

از طریق ثبت نام

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Notorious Spectre CPU vulnerability returns hitting JIT engines via side channel attacks

Branch Target Reuse is the latest application of the dreaded Spectre flaw.

همه‌ی اخبار فناوری