هجوم إعادة استخدام هدف الفرع يتجاوز دفاعات Spectre-v2 في بيئات JIT

Regulators reviewing consumer protection risks associated with advanced AI systems

Written by

in

كشف باحثون من VUSec وScuola Superiore Sant’Anna عن تقنية تُعرف باسم إعادة استخدام هدف الفرع، أو BTR، وهي أسلوب من نوع Spectre-v2 يستهدف إدخالات تنبؤ الفروع غير المباشرة القديمة المرتبطة بالكود المُجمَّع في وقت التشغيل (JIT). يفحص العمل محركات JIT المستخدمة في المتصفحات وبيئات تشغيل اللغات ومكونات نظام التشغيل، حيث يمكن تحرير المناطق القابلة للتنفيذ ثم إعادة استخدامها لاحقًا.

لماذا يهم هدف الفرع القديم

تعتمد تقنية BTR على عدم تطابق بين السلوك المعماري لتماسك الكود وحالة تنبؤ الفروع في المعالج. قد يظل الهدف المرتبط بكود لم يعد موجودًا متاحًا للتنفيذ التخميني بعد إعادة ملء المنطقة نفسها. أظهر الباحثون كيف يمكن لهذا الوضع أن يُعيد توجيه تدفق التحكم المؤقت ويكشف البيانات عبر قناة جانبية. شمل تقييمهم SpiderMonkey وGraalVM ومحرك BPF JIT الكلاسيكي في لينكس، مع تفاوت إمكانية الاستغلال حسب البيئة وسلوك المعالج.

التخفيف يتطلب أكثر من ضابط واحد

يذكر الإفصاح أنه تم تخصيص CVE-2026-64507 وCVE-2026-64508 لتخفيفات لينكس، بينما نظرت مشاريع أخرى متأثرة في تقنيات مثل عشوائية ذاكرة التخزين المؤقت للكود وعزل أقوى للعمليات. ينبغي على المشغّلين اعتبار هذا البحث تذكيرًا آخر بأن مخاطر التنفيذ التخميني مشتركة بين الأجهزة وبيئات التشغيل وتصليب البرمجيات. يجب مراجعة حالة التصحيحات وعزل أعباء العمل وإرشادات البائعين معًا. يشرح دليل SectechMedia حول البنية التحتية المرنة لأنظمة الأمن سبب أهمية الضوابط متعددة الطبقات عند فشل أحد الافتراضات الدفاعية.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *