オランダのVUSecとイタリアのScuola Superiore Sant’Annaの研究者グループが、CPUの新たな弱点「Spectre-v2 BTR(Branch Target Reuse)」を公表しました。Webブラウザ、プログラミング言語の実行環境、OSの中核部分(カーネル)で使われる「JITエンジン」が影響を受け、複数のCPUメーカーの製品が対象になるとされています。
「Spectre(スペクター)」とは、CPUが処理を高速化するために「次に実行する命令を先読みして予測する」仕組みを悪用し、本来は読めないはずのメモリ内容をこっそり盗み見る攻撃の総称です。2018年に発見されて以来、さまざまな対策が導入されてきましたが、今回の研究は、既存の防御策があってもLinuxのメモリ内容が漏れる場合があることを示しています。
JIT(ジャストインタイム)エンジンとは、プログラムを実行中に高速な機械語へ変換する仕組みのことです。ブラウザのJavaScript実行やクラウド上の各種ランタイムなど、身近な場面で幅広く使われています。この仕組みの内部で「分岐先の予測」が再利用されてしまう点が、今回の攻撃の鍵になっているとされています。
この種の攻撃は、実際に成立させるには高度な条件が必要で、現時点で一般の利用者がすぐに被害を受ける状況ではないと考えられます。ただし、共有サーバーやクラウド環境を運用している場合は、OSやブラウザ、CPUのマイクロコードなどについて今後配布される更新に注意し、通知が出たら速やかに適用することが大切です。一般のユーザーは、OSとブラウザを常に最新の状態に保つことが最も確実な対策になります。
出典: The Hacker News「New Spectre-v2 BTR Attack Leaks Linux Memory Despite Existing Defenses」