የ TSA ጥቃት ከ AMD ሲፒዩ የማይክሮ አርክቴክቸር መዋቅሮች መረጃን ያወጣል።

AMD በአቀነባባሪዎቹ ላይ TSA (Transient Scheduler Attack) የተባለ አዲስ የማይክሮ አርክቴክቸር ጥቃትን ይፋ አድርጓል። ጥቃቱ አንድ አጥቂ የሲፒዩ ማግለል ዘዴዎችን እንዲያልፍ እና በሌሎች ሁኔታዎች የተስተናገደ ውሂብን እንዲወስን ያስችለዋል፣ ለምሳሌ ከተጠቃሚ ቦታ በከርነል ደረጃ የሚሰራውን መረጃ ለማወቅ ወይም እንግዳ በሌላ እንግዳ ውስጥ ጥቅም ላይ የዋለውን መረጃ እንዲያውቅ።

ድክመቶቹ የተገኙት እንደ ከርነል፣ ቨርቹዋል ማሽኖች እና ሂደቶች ባሉ የተለያዩ የደህንነት ዞኖች መካከል የማይክሮ አርክቴክቸር መነጠልን ለመፈተሽ ከማይክሮሶፍት እና ኢቲኤች ዙሪክ ተመራማሪዎች የፈጠሩት የመሳሪያ ኪት ሲዘጋጅ ነው።

የጥቃቱ ዘዴ በማይክሮአርክቴክቸር አወቃቀሮች ሁኔታ ላይ አንዳንድ መመሪያዎችን የማስፈጸሚያ ጊዜ ጥገኛ ላይ የተመሠረተ ነው። አንጎለ ኮምፒውተር መረጃውን ከማህደረ ትውስታ ለማንበብ ፈጣን ማጠናቀቂያ ሲጠብቅ (ለምሳሌ ውሂቡ በ L1 መሸጎጫ ውስጥ እንዳለ በማሰብ) ነገር ግን ውሂቡን በተሳካ ሁኔታ ማግኘት ሳይችል ሲቀር፣ የመመሪያው "ሐሰት ማጠናቀቅ" ሁኔታ ይከሰታል። በዚህ ሁኔታ ፣ ይህንን ሁኔታ ከመወሰንዎ በፊት እንኳን ፣ አንጎለ ኮምፒውተር ከማስታወሻ ላይ ለመጫን መመሪያዎችን በማስፈጸም ውጤት ላይ በመመርኮዝ ሌሎች ሥራዎችን ግምታዊ አፈፃፀም ሊያዝዝ ይችላል።

ጭነቱ ስላልተጠናቀቀ, ከእሱ ጋር የተያያዘው መረጃ በአቀነባባሪው የተሳሳተ ነው, እና የጭነት ክዋኔው በኋላ ይደገማል. ትክክለኛ ውሂብ ዝግጁ ሲሆን ጥገኛ ክዋኔዎች እንዲሁ እንደገና ይከናወናሉ። ነገር ግን "የሐሰት ማጠናቀቅ" ሁኔታ የተስተካከለበት መመሪያው ከተፈጸመ በኋላ የቧንቧ መስመር ዝርጋታ አይከናወንም, እና የተሳሳተ መረጃ ወደ ጥገኛ ስራዎች ሊዛወር ይችላል.

የእንደዚህ አይነት ስራዎች አፈፃፀም የመሸጎጫውን ሁኔታ እና TLB (Translation Lookside Buffer) አይለውጥም, ማለትም, የመሸጎጫ ሁኔታን ለመወሰን በባህላዊ ዘዴዎች መረጃውን ወደነበረበት መመለስ አይቻልም. ነገር ግን ይህ ውሂብ የሌሎች መመሪያዎችን የማስፈጸሚያ ጊዜ ይነካል. የማስፈጸሚያ ጊዜ ትንተና የሌሎች ስራዎች ግምታዊ አፈፃፀም ከቀሩት ጥቃቅን አርክቴክቸር መዋቅሮች የመረጃ ፍሰት ምንጭ ሆኖ ሊያገለግል ይችላል።

በተቀረው የውሂብ ማውጣት ምንጭ ላይ በመመስረት ሁለት ተጋላጭነቶች ተለይተዋል-

  • CVE-2024-36350 (TSA-SQ — TSA Store Queue) - ከመጻፍ ስራዎች ጊዜያዊ ማከማቻ ቋት (የመደብር ወረፋ) መፍሰስ፣ ይህም መመሪያዎችን ወደ ማህደረ ትውስታ የመፃፍ ውጤቱን ለመወሰን ያስችላል።
  • CVE-2024-36357 (TSA-L1 — TSA L1 Data Cache) - በL1D መሸጎጫ በኩል መፍሰስ።

ድክመቶቹ በዜን 19 እና ዜን 3 ማይክሮ አርክቴክቸር ላይ ተመስርተው በ AMD ፕሮሰሰር ቤተሰብ (Fam4h) ውስጥ ይታያሉ። ለምሳሌ፣ ችግሩ በ AMD Ryzen 5000/6000/7000/8000፣ AMD EPYC Milan/Milan-X/Genoa/Genoa-X/Bergamo/Siena፣ AMD Instinct MI300A፣ AMD Ryzen Threadripper PRO 7000 WX፣ AMD EPYCmbded 7003/8004/9004/97X4፣ AMD Ryzen Embedded 5000/7000/V3000 CPU series.

ተጋላጭነቱን ለማገድ የሚያስፈልጉት ለውጦች በታህሳስ ወር ማይክሮኮድ ዝመና እና ለኦሪጂናል ዕቃ አምራቾች በተለቀቀው የፕላትፎርም ማስጀመሪያ (PI) firmware ውስጥ ተካተዋል። ተጋላጭነቱን ለመከላከል የሚያገለግሉ ፓቾች በከርነል ውስጥ እንዲካተቱ ቀርበዋል። Linux (የከርነል ትዕዛዝ መስመር አማራጭ "tsa=off" አፈጻጸምን አሉታዊ በሆነ መልኩ የሚጎዳ ጥበቃን ለማሰናከል ቀርቧል።) በXen hypervisor ላይም ማስተካከያ ተጨምሯል። ተጋላጭነቱን ማገድ የማይክሮኮድ ዝመናን እና በከርነል ወይም በሃይፐርቪዘር ደረጃ የመከላከያ ሁነታን ማንቃትን ይጠይቃል።

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster