MIT CSAIL araştırmacıları Daniël Trujillo ve Mengjia Yan, INTERRUPT INJECTION adlı yeni bir saldırı tekniği keşfetti. Bu teknik, bir Linux programının donanım kesmeyi, işlemcinin dalga tahmincisini temizlemesi ile çekirdeğin kullanması arasındaki boşluğa denk düşecek şekilde zamanlamasını sağlıyor. Bu, Spectre v2 korumalarını geçerek çekirdek belleğinden veri sızdırmaya yol açabiliyor. AMD Zen 2 işlemcileri üzerinde yapılan testlerde, saldırı 5.47 bayt/saniye hızında ve %91.97 doğrulukla çalıştı ve beşden üç kez /etc/shadow dosyasını okuyabildi.
Saldırı, ayrıcalıklı olmayan bir program tarafından çalıştırılabildiği için paylaşılan sistemlerde risk oluşturuyor. AMD, bu saldırıya karşı bir çekirdek yaması yayınladı ve bu yama normal işletim sistemi güncellemeleriyle dağıtılıyor. Intel ise bu saldırıya karşı bir koruma gerektirmediğini belirtti. Saldırı, Spectre v2 korumalarının zamanlamasını bozarak, kesme işleminin koruma mekanizmasının etkin olduğu sırada gerçekleşmesini sağlıyor.
Araştırmacılar, bu saldırının Intel işlemcilerde de uygulanabileceğini öne sürüyorlar, ancak henüz bir Intel işlemcisi üzerinde başarılı bir saldırı gösteremediler. Saldırı, Black Hat USA konferansında sunuldu ve USENIX Security konferansında da yayınlanacak.
