Краткое описание: Новый метод атаки позволяет несанкционированно извлекать конфиденциальную информацию из защищённых процессоров в течение менее чем 20 минут.

Исследователи из Массачусетского технологического института разработали инновационную технику атаки под названием TONTOU. Она направлена на уязвимость в механизме защиты от атак типа Spectre v2. Злоумышленники используют эту брешь для доступа к защищённым данным процессора в тот краткий период, когда предсказатель переходов очищается перед выполнением безопасного кода.

Для реализации атаки необходимо предварительно получить возможность запуска обычного кода в операционной системе Linux. Программа может устанавливать точные временные метки и инициировать аппаратные прерывания в критический момент. Если прерывание срабатывает в нужный период, процессор изменяет конфигурацию и позволяет вновь создать некорректное предсказание перехода.

Тестирование показало успешность метода на процессорах Intel последних поколений (Cascade Lake Refresh и Arrow Lake), а также на более старых процессорах AMD Zen 2. На новейших чипах AMD Zen 4 базовый вариант оказался менее эффективным. Все испытания проводились на оборудовании с активированными встроенными защитными механизмами.

Практический вариант эксплойта был успешно создан только для процессоров AMD Zen 2. На тестовой платформе с Ryzen 7 4700G приложение преодолело защиту KASLR и начало извлекать данные системной памяти со скоростью примерно 5,47 байта в секунду с вероятностью успеха 91,97%. Для поиска и получения хеша пароля администратора потребовалось примерно 18 минут, и результат был достигнут в половине попыток.

Исследование демонстрирует уязвимость только в контролируемой лабораторной обстановке. Все опыты проводились в локальной среде, и предполагается, что нарушитель уже имеет право запускать программы на целевой системе. По мнению авторов, подобные методы могут представлять угрозу в облачных инфраструктурах и виртуальных окружениях, где защита критически зависит от изоляции системного ядра.

Информация о уязвимости была направлена разработчикам процессоров в начале февраля 2026 года. Обе компании подтвердили наличие описанного недостатка в архитектуре своих чипов. AMD объявила о намерении исправить проблему через обновление программного обеспечения ядра, в то время как Intel считает отдельный патч излишним. Рекомендуемые меры включают повторную очистку системы предсказания после каждого прерывания. Для защиты рекомендуется своевременно устанавливать все выпускаемые обновления операционной системы.