My News ← 戻る

新Spectre v2亜種「Branch Target Reuse」、Linux rootパスワードハッシュを3〜5分で漏洩

新Spectre v2亜種「Branch Target Reuse」、Linux rootパスワードハッシュを3〜5分で漏洩

項目 内容
ジャンル セキュリティ
日付 2026-09-30
元記事 Bleeping Computer

要約

研究者がSpectre v2の新亜種「Branch Target Reuse(BTR)」を公開した。Intel・AMD・ARM製CPUを搭載したLinuxシステムで平均3〜5分以内にrootパスワードハッシュを窃取可能であることが実証された。ブラウザのJITエンジン・言語ランタイム・OSカーネル上のJITコンパイラを標的とし、既存のSpectre v2対策(eIBRS、CSVMなど)を回避する。The Hacker Newsによると複数のCPUベンダーが影響を受けており、マイクロコードアップデートとカーネルパッチの両方が必要になる見込み。既存の緩和策が通用しない点から、クラウド・仮想化環境でのリスクが特に高い。


元記事を読む →