Pesquisadores burlam mitigação do Spectre v2 e vazam dados do Linux

Pesquisadores do MIT descobriram uma nova técnica para explorar vulnerabilidades do Spectre v2, permitindo que atacantes vazem dados sensíveis de máquinas Linux. O método contorna as defesas atuais, que se baseiam na neutralização de preditores de ramificação em processadores AMD e Intel. O Spectre v2, também conhecido como Branch Target Injection (BTI), explora a execução especulativa de instruções, levando a possíveis vazamentos de informações. A nova abordagem, chamada de Time-of-Neutralization to Time-of-Use (TONTOU), permite que um atacante recontamine o estado do processador após a limpeza, mas antes de seu uso. Os pesquisadores demonstraram um ataque de Injeção de Interrupção, onde programas de usuário não privilegiados podem agendar interrupções de timer durante a execução do kernel, permitindo a manipulação do preditor de ramificação. Testes em um sistema AMD Zen 2 mostraram que a técnica pode extrair dados do kernel a uma taxa de 5,47 bytes/s com 91,97% de precisão. Embora a técnica também funcione em processadores Intel, sua complexidade é maior devido a requisitos de software adicionais. A AMD já emitiu um aviso sobre a vulnerabilidade, que está relacionada à implementação da mitigação Safe RET no Linux.

Fonte: https://www.bleepingcomputer.com/news/security/new-tontou-cpu-attack-bypasses-spectre-v2-fixes-leaks-linux-password-hashes/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
VULNERABILIDADE

Pesquisadores burlam mitigação do Spectre v2 e vazam dados do Linux

RESUMO EXECUTIVO
A descoberta de uma nova técnica de exploração do Spectre v2 representa um risco significativo para a segurança de sistemas Linux, especialmente em ambientes que utilizam processadores AMD e Intel. A capacidade de extrair dados sensíveis, como hashes de senhas, destaca a necessidade urgente de revisão das medidas de segurança e mitigação em vigor.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a vazamentos de dados e penalidades por não conformidade com a LGPD.
Operacional
Vazamento de dados sensíveis, incluindo hashes de senhas do arquivo /etc/shadow.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Saúde']

📊 INDICADORES CHAVE

Taxa de vazamento de 5.47 bytes/s Indicador
91.97% de precisão na extração de dados Contexto BR
5 casos de sucesso em 10 tentativas de extração Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar as configurações de mitigação do Spectre v2 em sistemas Linux.
2 Implementar patches e atualizações recomendadas pela AMD e Intel.
3 Monitorar logs de sistema para atividades suspeitas e tentativas de exploração.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de vazamentos de dados sensíveis, que podem resultar em danos à reputação e implicações legais. A exploração de vulnerabilidades em sistemas amplamente utilizados pode afetar a segurança de dados críticos.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).