Исследователи из Нидерландов и Италии обнаружили новую разновидность уязвимости класса Spectre v2, затрагивающую современные процессоры Intel, AMD и Arm. Атака получила название Branch Target Reuse — о ней стало известно 1 октября 2026 года.
Как работает атака
В основе — особенность процессоров, которые выполняют код, меняющийся во время работы. Когда программа переписывает участок кода, процессор восстанавливает согласованность, но при этом может сохранить устаревшие записи предсказания косвенных переходов. В средах с компиляцией «на лету» такие записи живут дольше самого кода, и их можно использовать повторно, когда по тем же адресам записана новая программа.
Целью становятся JIT-движки, которые применяют ядра операционных систем, браузеры и среды исполнения. Злоумышленник, уже имеющий возможность выполнять код на машине, может через эту особенность вытащить из памяти конфиденциальные данные: исследователи демонстрировали извлечение хеша пароля root в Linux.
Насколько это опасно на практике
Полноценного эксплойта для браузеров пока нет — теоретически атака возможна со стороны вредоносной веб-страницы, но рабочий сценарий исследователи не представили. Это снижает немедленный риск для обычных пользователей, однако уязвимость затрагивает огромный парк устройств: процессоры этих архитектур стоят в большинстве компьютеров, серверов и смартфонов.
| Что известно | Детали |
|---|---|
| Название | Branch Target Reuse, вариант Spectre v2 |
| Кого затрагивает | процессоры Intel, AMD и Arm |
| Цель атаки | JIT-компиляторы в ядрах ОС, браузерах и средах исполнения |
| Что можно украсть | конфиденциальные данные из памяти, включая хеши паролей |
| Статус | полноценного эксплойта для браузеров нет |
| Кто нашёл | исследователи из Нидерландов и Италии |
Что это значит для Беларуси
Уязвимость не зависит от страны: она затрагивает любое устройство на этих процессорах, включая компьютеры и серверы, которые используются в белорусских компаниях. Исправления обычно приходят в виде микрокода процессора и обновлений систем, и здесь важно не откладывать их установку: митигации Spectre часто требуют совместной работы производителя железа и разработчиков операционной системы.
Практические советы. Первый: включите автоматические обновления системы и прошивки — для таких уязвимостей патчи выходят отдельно от обычных обновлений. Второй: на серверах проверьте, что обновления микрокода применяются, а не только ставятся в очередь. Третий: не запускайте незнакомый код на машинах с важными данными — для этой атаки нужна возможность исполнения кода. Четвёртый: для критичных систем имеет смысл изолировать браузер и рабочие приложения в отдельных средах, чтобы снизить последствия утечки.
По теме: платформа Nvidia для безопасности агентов и оптимизация Windows 11 для 8 ГБ памяти.
Текст TehnoRex. Дата: 2026-10-01.



