Kỹ thuật tấn công ‘Interrupt Injection’ mới có khả năng vượt qua cơ chế bảo mật Spectre v2 trên CPU Intel và AMD
Các nhà nghiên cứu từ MIT CSAIL vừa phát hiện kỹ thuật tấn công mới mang tên 'Interrupt Injection', cho phép kẻ tấn công vượt qua các cơ chế phòng thủ Spectre v2 trên CPU Intel và AMD bằng cách khai...
Một nhóm nghiên cứu từ MIT CSAIL, bao gồm Daniël Trujillo và Mengjia Yan, vừa công bố một kỹ thuật tấn công phần cứng mới có tên gọi Interrupt Injection. Kỹ thuật này cho phép các chương trình không có đặc quyền khai thác lỗ hổng trong cơ chế phòng thủ Spectre v2 trên các bộ vi xử lý Intel và AMD.
Table Of Content
Cơ chế tấn công
Về bản chất, Interrupt Injection khai thác một dạng lỗ hổng mà các nhà nghiên cứu gọi là TONTOU (Time-of-Neutralization to Time-of-Use). Kẻ tấn công sẽ canh thời điểm để kích hoạt một ngắt phần cứng (hardware interrupt) rơi đúng vào khoảng trống cực ngắn giữa thời điểm bộ xử lý thực hiện làm sạch bộ dự đoán nhánh (branch predictor) và thời điểm kernel sử dụng nó. Việc này giúp kẻ tấn công tái nhiễm độc (re-poison) bộ dự đoán nhánh sau khi các biện pháp bảo mật đã được thực thi.
Trong các thử nghiệm trên máy tính sử dụng CPU AMD Zen 2 chạy Linux 6.14, các nhà nghiên cứu đã thành công trong việc rò rỉ bộ nhớ kernel với tốc độ 5,47 byte/giây và độ chính xác lên tới 91,97%. Điều này đủ để kẻ tấn công định vị và đọc tệp /etc/shadow, nơi lưu trữ các mã băm mật khẩu của hệ thống.
Phản ứng từ các nhà sản xuất
Kỹ thuật này không yêu cầu đặc quyền cao, chỉ cần khả năng thực thi mã cục bộ, gây ra rủi ro đáng kể cho các hệ thống chia sẻ tài nguyên. Các nhà nghiên cứu đã thông báo cho AMD và Intel từ tháng 2 năm 2026.
- AMD: Theo thông tin từ MIT, AMD đã phát hành bản vá kernel thông qua các bản cập nhật hệ điều hành thông thường. Tuy nhiên, hiện tại vẫn chưa có thông báo chính thức, mã commit cụ thể hay mã CVE nào được công bố cho vấn đề này.
- Intel: Phía Intel cho biết họ không coi đây là một lỗ hổng cần phải áp dụng biện pháp giảm thiểu (mitigation) mới, lập luận rằng khả năng khai thác phụ thuộc vào nhiều yếu tố và đã được bao hàm trong các hướng dẫn bảo mật hiện có.
Thách thức cho quản trị viên
Do thiếu thông tin về mã CVE hoặc bản cập nhật cụ thể, các quản trị viên hệ thống hiện gặp khó khăn trong việc xác định liệu máy chủ của mình đã được bảo vệ trước kỹ thuật tấn công này hay chưa. Các tệp cấu hình hệ thống liên quan đến lỗ hổng (như spec_rstack_overflow) hiện cũng chưa ghi nhận các thay đổi liên quan đến ngắt (interrupt).
Các nhà nghiên cứu đề xuất giải pháp là thực hiện thêm một bước làm sạch bộ đệm ngăn xếp trả về (return stack buffer) trước khi thực hiện lệnh iret (trở về từ ngắt) để ngăn chặn việc thao túng bộ dự đoán nhánh. Công trình nghiên cứu này đã được trình bày tại hội nghị Black Hat USA và dự kiến sẽ tiếp tục được thảo luận chi tiết tại hội nghị USENIX Security sắp tới.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.