My News ← 戻る

MIT研究者、ハードウェア割り込みのタイミングを利用してSpectre v2防御を回避する新攻撃手法を発見

MIT研究者、ハードウェア割り込みのタイミングを利用してSpectre v2防御を回避する新攻撃手法を発見

項目 内容
ジャンル セキュリティ
日付 2026-08-07
元記事 The Hacker News

要約

MITの研究者がIntelおよびAMD CPUに対するSpectre v2防御(IBRS等)を回避できる新たな攻撃手法「Interrupt Injection Attack」を発見した。この手法では、権限のないプログラムがCPUのブランチ予測器(Branch Predictor)を再汚染させるために、カーネルがサニタイズ処理を完了した直後、実際に予測情報を利用する前という僅かなタイミングを狙ってハードウェア割り込みを発生させる。既存のSpectre v2対策(IBRS/eIBRS)はサニタイズのタイミングを想定していたが、この割り込み注入により対策が無効化される。Spectre系脆弱性は2018年の発見以来、継続的に変異・進化しており、今回の発見はCPUアーキテクチャレベルの根本的な課題を改めて浮き彫りにした。IntelとAMDへの開示が行われており、マイクロコードや OS側での対応が求められる。


元記事を読む →