OpenNet on Nostr: TONTOU - атака на CPU Intel и AMD, позволяющая обойти ...
TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2
Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.
https://www.opennet.ru/opennews/art.shtml?num=66045Published at
2026-08-07 06:32:02 UTCEvent JSON
{
"id": "b85eeccd40e532ef295061a0fa9246c4313e48efbcbf140a4646924daf80264c",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1786084322,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/117052822151308712",
"activitypub"
]
],
"content": "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2\n\nИсследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=66045",
"sig": "624e5de912df7de434ae0e611d6e9067313df810ae431bf11eb2f2355646766d1d2f8c84c58ada83c0431987453bfaf96f91fe47a08187e6d0c39bc2b2f78936"
}