MIT研究者、ハードウェア割り込みのタイミングを利用してSpectre v2防御を回避する新攻撃手法を発見
MIT研究者、ハードウェア割り込みのタイミングを利用してSpectre v2防御を回避する新攻撃手法を発見
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-07 |
| 元記事 | The Hacker News |
要約
MITの研究者がIntelおよびAMD CPUに対するSpectre v2防御(IBRS等)を回避できる新たな攻撃手法「Interrupt Injection Attack」を発見した。この手法では、権限のないプログラムがCPUのブランチ予測器(Branch Predictor)を再汚染させるために、カーネルがサニタイズ処理を完了した直後、実際に予測情報を利用する前という僅かなタイミングを狙ってハードウェア割り込みを発生させる。既存のSpectre v2対策(IBRS/eIBRS)はサニタイズのタイミングを想定していたが、この割り込み注入により対策が無効化される。Spectre系脆弱性は2018年の発見以来、継続的に変異・進化しており、今回の発見はCPUアーキテクチャレベルの根本的な課題を改めて浮き彫りにした。IntelとAMDへの開示が行われており、マイクロコードや OS側での対応が求められる。