パソコンAI

JIT 컴파일로 Spectre-v2 공격 재부활…구글은 취약점 포상 프로그램 중단

새 논문이 JIT 컴파일을 악용해 Spectre-v2 공격을 되살릴 수 있음을 보여줬다. 구글은 오픈소스 취약점 포상 프로그램을 종료했다.

JIT(Just-In-Time) 컴파일 시스템을 악용해 프로세서에 대한 Spectre-v2 공격을 되살릴 수 있다는 내용의 새 논문이 공개됐다. 보안 연구진은 여러 JIT 컴파일러를 대상으로 실험을 진행했으며, Firefox에 사용되는 JavaScript 엔진 SpiderMonkey, Linux 커널의 eBPF JIT, Python에 사용되는 GraalVM을 포함해 각각에서 성공을 확인했다고 밝혔다. 이 소식은 해커데이(hackaday.com)가 전했다.

패치 현황과 구글의 프로그램 종료

업데이트된 Linux 커널은 대부분의 배포판에서 사용할 수 있으며, 1,200개가 넘는 취약점 보고 ID가 패치된 상태다.

한편 구글은 자사의 오픈소스 취약점 포상 프로그램(Google Open Source Vulnerability Rewards Program)을 중단했다. 이번 조치는 AI를 이유로 이뤄진 것으로 전해졌다.

よくある質問

Spectre-v2 공격이란 무엇인가?

Spectre 계열 공격은 분기 예측(branch prediction)을 겨냥해 동작을 유출하는 방식이다. Spectre-v2는 비루트 사용자나 가상 머신 같은 비특권 컨텍스트가 명령 예측을 오염시켜 임의 메모리를 읽을 수 있음을 보여, Linux 커널 수정이 필요했다.

어떤 JIT 컴파일러가 실험 대상이었나?

연구진은 Firefox의 SpiderMonkey JavaScript 엔진, Linux 커널의 eBPF JIT, Python에 사용되는 GraalVM 등 여러 JIT 컴파일러를 대상으로 삼았으며, 각 대상에서 성공을 확인했다.

出典