НОВОСТИ

Новая версия Spectre v2 угрожает Intel, AMD и Arm: атака Branch Target Reuse

Новый вариант Spectre v2 под названием Branch Target Reuse найден в процессорах Intel, AMD и Arm: атака использует устаревшие записи предсказания переходов в JIT-компиляторах и может вытащить хеш пароля из памяти Linux.

Новая версия Spectre v2 угрожает Intel, AMD и Arm: атака Branch Target Reuse
Содержание 3
  1. 01Как работает атака
  2. 02Насколько это опасно на практике
  3. 03Что это значит для Беларуси

Исследователи из Нидерландов и Италии обнаружили новую разновидность уязвимости класса Spectre v2, затрагивающую современные процессоры Intel, AMD и Arm. Атака получила название Branch Target Reuse — о ней стало известно 1 октября 2026 года.

Как работает атака

В основе — особенность процессоров, которые выполняют код, меняющийся во время работы. Когда программа переписывает участок кода, процессор восстанавливает согласованность, но при этом может сохранить устаревшие записи предсказания косвенных переходов. В средах с компиляцией «на лету» такие записи живут дольше самого кода, и их можно использовать повторно, когда по тем же адресам записана новая программа.

Целью становятся JIT-движки, которые применяют ядра операционных систем, браузеры и среды исполнения. Злоумышленник, уже имеющий возможность выполнять код на машине, может через эту особенность вытащить из памяти конфиденциальные данные: исследователи демонстрировали извлечение хеша пароля root в Linux.

Насколько это опасно на практике

Полноценного эксплойта для браузеров пока нет — теоретически атака возможна со стороны вредоносной веб-страницы, но рабочий сценарий исследователи не представили. Это снижает немедленный риск для обычных пользователей, однако уязвимость затрагивает огромный парк устройств: процессоры этих архитектур стоят в большинстве компьютеров, серверов и смартфонов.

Что известноДетали
НазваниеBranch Target Reuse, вариант Spectre v2
Кого затрагиваетпроцессоры Intel, AMD и Arm
Цель атакиJIT-компиляторы в ядрах ОС, браузерах и средах исполнения
Что можно украстьконфиденциальные данные из памяти, включая хеши паролей
Статусполноценного эксплойта для браузеров нет
Кто нашёлисследователи из Нидерландов и Италии

Что это значит для Беларуси

Уязвимость не зависит от страны: она затрагивает любое устройство на этих процессорах, включая компьютеры и серверы, которые используются в белорусских компаниях. Исправления обычно приходят в виде микрокода процессора и обновлений систем, и здесь важно не откладывать их установку: митигации Spectre часто требуют совместной работы производителя железа и разработчиков операционной системы.

Практические советы. Первый: включите автоматические обновления системы и прошивки — для таких уязвимостей патчи выходят отдельно от обычных обновлений. Второй: на серверах проверьте, что обновления микрокода применяются, а не только ставятся в очередь. Третий: не запускайте незнакомый код на машинах с важными данными — для этой атаки нужна возможность исполнения кода. Четвёртый: для критичных систем имеет смысл изолировать браузер и рабочие приложения в отдельных средах, чтобы снизить последствия утечки.

По теме: платформа Nvidia для безопасности агентов и оптимизация Windows 11 для 8 ГБ памяти.

Текст TehnoRex. Дата: 2026-10-01.

ПОДПИШИТЕСЬ НА РАССЫЛКУ

Новые обзоры и сравнения — на почту