从本质上讲,微软正在采用一种名为“retpoline”的新方法,最初由谷歌设计和部署。
针对发现的漏洞,我们开发了一种名为“Retpoline”的新型缓解措施——一种二进制修改技术,可防止“分支目标注入”攻击。
我们与我们的行业合作伙伴共享 Retpoline,并将其部署在 Google 的系统上,我们观察到对性能的影响可以忽略不计。
在撰写本文时,该修复程序尚未向更广泛的公众发布,但应该会进入微软的下一轮更新。