🔥 この記事の詳細
2026-08-17 更新
B
今週中

MIT CSAILの研究者が、IntelおよびAMDプロセッサのSpectre v2防御を回避する新しい「中断注入(Interrupt Injection)」攻…

脆弱性🌐 英語ソース
📅 2026-08-17📰 ithome_tw
📌 一言でいうと
MIT CSAILの研究者が、IntelおよびAMDプロセッサのSpectre v2防御を回避する新しい「中断注入(Interrupt Injection)」攻撃手法「TONTOU」を公開しました。この手法は、分岐予測状態のクリアから実際の予測結果の使用までの極めて短い時間窓にハードウェア中断を注入することで、予測メカニズムを汚染します。AMDは既にこの問題に対する修正策をLinuxカーネル向けに提供しています。
🔍該当判定
  • AMD製のCPU(特にZen 2世代)を搭載したサーバーやPCを利用している
  • Intel製のCPUを搭載したサーバーやPCを利用している
  • Linux OSを搭載したサーバーやワークステーションを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
AMD製プロセッサを利用している管理者は、最新のLinuxカーネルおよびベンダー提供のマイクロコードアップデートを適用してください。Intel環境についても、今後の公式アップデートを確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Intel/AMD CPU Spectre v2回避脆弱性(TONTOU)への対応について

お疲れさまです。CPUの分岐予測機能に関する新しい攻撃手法について情報共有です。

■ 概要
MIT CSAILの研究チームにより、Spectre v2の防御策を回避してカーネルメモリを読み取ることが可能な「TONTOU (Time-of-Neutralization to Time-of-Use)」という攻撃手法が公開されました。ハードウェア中断を精密に制御することで、防御メカニズムによる状態クリア直後の予測メカニズムを汚染します。

■ 影響範囲
- IntelおよびAMD製プロセッサを搭載したシステム
- 特にAMD Zen 2およびLinux環境での実証が確認されています

■ 対応手順
1. AMD製CPUを利用しているサーバー・端末において、最新のLinuxカーネルへのアップデートおよびマイクロコードの適用を確認してください。
2. Intel製CPUについても、ベンダーから提供される最新のセキュリティパッチを適用してください。

■ 参考情報
- AMD公式資安公告(Security Advisory)

対応優先度: 中
対応期限: 次回定期メンテナンス時まで
Subject: [Security Advisory] Mitigation for Spectre v2 Bypass (TONTOU) on Intel/AMD CPUs

Dear IT Administration team,

We are sharing information regarding a new attack vector targeting CPU branch prediction.

■ Overview
Researchers from MIT CSAIL have disclosed 'TONTOU' (Time-of-Neutralization to Time-of-Use), an Interrupt Injection attack that bypasses Spectre v2 defenses. By injecting hardware interrupts during a critical time window, an attacker can pollute the branch prediction mechanism to read kernel memory.

■ Scope
- Systems equipped with Intel and AMD processors.
- Successfully demonstrated on AMD Zen 2 within Linux environments.

■ Mitigation Steps
1. For systems using AMD processors, ensure the latest Linux kernel and microcode updates are applied.
2. For Intel systems, monitor and apply the latest security patches provided by the vendor.

■ Reference
- AMD Security Advisory

Priority: Medium
Deadline: Next scheduled maintenance window