מקור: The Register Security

חוקרים ממעבדת CSAIL ב-MIT חשפו התקפת ספקולטיבית חדשה בשם TONTOU, המנצלת את חלון הזמנים שבין ניטרול מצב חוזה הסניפים לבין השימוש בו במעבדי אינטל ו-AMD. באמצעות הזרקת פסיקות בתזמון מדויק, החוקרים הצליחו להרעיל מחדש את מבני חיזוי הסניפים ולדלוף מידע רגיש מהקרנל, כולל עקיפת מנגנון KASLR ושליפת נתוני קבצים רגישים. ההתקפה הוכחה מעשית על מעבדי AMD Zen 2, כאשר החוקרים מדגישים כי סביבות מרובות משתמשים כגון פלטפורמות קונטיינרים חשופות במיוחד לניצול זה. חברות השבבים הגיבו לדיווח בדרכים שונות, כאשר AMD התחייבה לעדכוני קרנל בעוד אינטל ו-ARM ציינו כי לא יפתחו הגנות נוספות כרגע.
