חוקרים מ-MIT CSAIL הציגו ב-Black Hat USA שיטת תקיפה חדשה בשם TONTOU, שמצליחה לעקוף את ההגנות המעודכנות ביותר מפני מתקפות ערוץ צדדי מסוג Spectre v2 במעבדי AMD. המתקפה מנצלת פער זמנים קצר בין נטרול מנבא הענפים לבין השימוש בו בפועל, ומאפשרת לתהליך ללא הרשאות מיוחדות לקרוא זיכרון גרעין — כולל קובץ הסיסמאות המוצפנות /etc/shadow. מדובר בחשיפה אקדמית ולא בניצול שתועד בשטח, אך התיקון כבר קיים וכדאי לוודא שהוא מותקן.
| מזהה | לא פורסם — למתקפה עצמה לא הוקצה CVE ייעודי; ההגנה שנעקפה (Safe RET) פותחה במקור נגד CVE-2023-20569 |
| מוצר וגרסאות מושפעות | מעבדי AMD Zen 1 עד Zen 4 לפי בולטין AMD (הודגם בפועל על Zen 1 ו-Zen 2); גרעין לינוקס עם מיטיגציית Safe RET מופעלת, בגרסאות שקדמו לתיקון של יוני 2026 |
| חומרה | לא פורסם ציון CVSS רשמי |
| האם מנוצל בפועל | לא — זו חשיפת מחקר אקדמי שהוצגה בכנס, ללא דיווח על ניצול זדוני בשטח |
| סטטוס תיקון | זמין — תוקן בגרעין לינוקס (קומיט מיוני 2026), כלול בגרסאות היציבות 6.18.43, 6.6.149 ו-6.1.181 ואילך |
מה קרה
מיטיגציית Safe RET נועדה למנוע ממנבא הענפים של המעבד להישאר עם תחזיות "מזוהמות" אחרי מעבר בין הקשרי הרשאה שונים (למשל בין תהליך משתמש לגרעין). החוקרים גילו "חלון" קצר בין הרגע שבו ההגנה מנטרלת את התחזיות לרגע שבו המעבד בפועל מפסיק להסתמך עליהן — ובאמצעות הזרקת פסיקות (interrupts) מדויקת בזמן, הצליחו לנצל בדיוק את החלון הזה כדי לגרום למעבד לבצע ולחשוף תוצאה של ביצוע ספקולטיבי. בבדיקה על מעבד AMD Zen 2 עם כל מיטיגציות ברירת המחדל של Spectre v2 מופעלות, ההתקפה הצליחה לדלוף זיכרון גרעין בקצב של כ-5.5 בייטים לשנייה בדיוק של כ-92%, ואיתרה קובצי /etc/shadow עם סיסמאות מוצפנות בחמישה מתוך עשרה ניסיונות.
לפי AMD (בולטין AMD-SB-7061), הבעיה משפיעה על דורות Zen 1 עד Zen 4, כאשר החוקרים הדגימו התקפה מלאה רק על Zen 1 ו-Zen 2. Intel מסרה כי מדובר בטכניקה שכבר מכוסה בהנחיות הקיימות שלה (INTEL-SA-00598) ולא נדרשת מיטיגציה נוספת, ו-Arm מסרה שההגנות הקיימות שלה מול Spectre-v2 ו-Spectre-BHB מכסות את הסיכון. התיקון בגרעין הלינוקס כבר מוזג ומופיע בעדכוני היציבה שיצאו בתחילת אוגוסט 2026.
נקודות לשים לב
- עדכנו שרתים ותחנות עם מעבדי AMD לגרעין לינוקס מתוקן — 6.18.43, 6.6.149, 6.1.181 או מאוחר יותר — דרך עדכון גרעין רגיל של הפצת הלינוקס שלכם.
- המערכות הרגישות ביותר הן סביבות שבהן תהליכים לא מהימנים רצים על אותה מכונה פיזית לצד נתונים רגישים — למשל שרתי אירוח משותפים, קונטיינרים על אותו host, או מכונות וירטואליות ציבוריות. תעדפו שם את העדכון.
- זו חשיפת מחקר, לא איום פעיל: אין דיווח על ניצול בזדון, ואין צורך בתגובת אירוע חירום — אבל אין גם סיבה לדחות את העדכון, כי הוא כבר כלול בעדכון גרעין שגרתי.
- אין workaround חלקי שמומלץ מעבר לעדכון הגרעין עצמו; כיבוי מיטיגציות Spectre v2 קיימות רק מחמיר את החשיפה.
- אם אתם על Intel או Arm — לפי היצרנים ההגנות הקיימות כבר מכסות את הטכניקה הזו, כך שהעדיפות המיידית היא במעבדי AMD.
מקורות: BleepingComputer · The Hacker News · בולטין AMD-SB-7061

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.