据TechRadar于9月30日报道,荷兰自由大学与意大利圣安娜高等研究学院的研究人员公布了一种名为“分支目标重用”(Branch Target Reuse,BTR)的新型Spectre攻击。该攻击针对即时编译器,并已在基于英特尔处理器的Linux系统上完成概念验证,Linux内核和甲骨文随后发布了缓解补丁。研究人员称,这是首个针对JIT编译器的实用型原位Spectre v2攻击。

Spectre问题最早在2017年出现。当时研究人员发现,现代微处理器的推测执行功能可被侧信道攻击滥用,攻击者通过观察时间、功耗等间接线索窃取信息,由此产生Spectre和Meltdown两个漏洞。由于几乎所有芯片都受影响,整个行业紧急发布软件补丁,但部分芯片性能明显下降,一些电脑甚至无法正常启动。此后,Spectre变种不断出现,BTR是其中最新一种。

BTR利用了处理器的分支目标缓冲区和JIT编译器的工作方式。JIT在程序执行期间把代码翻译成原生机器指令,而不是在运行前完成翻译。它会在内存地址X处生成代码并多次执行,CPU会学习并记住该模式。当JIT删除这段代码,并在同一地址X写入其他内容时,CPU仍会优先跳转到X。CPU最终会发现旧模式失效,但研究人员利用了这一短暂窗口。攻击无需部署新恶意软件,因为机器码字节在不同起始偏移下可以表示不同含义。

据TechRadar报道,论文中详细描述了两种概念验证攻击,目标为基于英特尔处理器的Linux内核,能够在cBPF提供的常量绑定防御下泄露root密码哈希。预期泄露速率在英特尔Raptor Cove芯片上为每秒5.7KB,在Lion Cove上为每秒5.4KB。TechRadar援引The Register的表述称,这一速度虽然慢,但足以让非特权用户从存在漏洞的系统中提取敏感密码哈希。

Linux内核开发者和甲骨文已回应并发布缓解措施。相关漏洞获得两个CVE编号:CVE-2026-64507和CVE-2026-64508。Mozilla决定更多聚焦站点隔离;IBPB很可能有效,但会拖慢机器速度。研究人员建议,在厂商补丁可用后尽快更新操作系统和软件,并确认Linux内核和甲骨文均已发布补丁。

涉及BTR的论文已经过同行评审,并被ACM CCS 2026接收。该会议是网络安全领域的主要学术会议之一,计划于今年11月中旬在荷兰海牙举行。