في مؤتمر بلاك هات 2026، تم عرض أسلوب هجوم يستغل وضع التبديل في وحدات تحكم ذاكرة AMD لتجاوز عزل الذاكرة وقراءة أو كتابة بيانات عشوائية منها، بما في ذلك المناطق التي تحتوي على التعليمات البرمجية الدقيقة لوحدة المعالجة المركزية والذاكرة المخصصة لمعالج أمان النظام الأساسي (PSP). يتيح هذا الأسلوب تجاوز آليات تشفير الذاكرة المدمجة (AMD SME/SEV)، واختراق عزل الآلة الافتراضية، والكتابة فوق التعليمات البرمجية الدقيقة للمعالج. يتطلب التلاعب بوحدة تحكم الذاكرة تنفيذ تعليمات برمجية على مستوى النواة، مما يقلل من خطورة أسلوب الهجوم المُقدم.
يُعدِّل وضع التبديل منطق عنونة ذاكرة الوصول العشوائي (RAM) للتخلص من التعارضات التي قد تنشأ أثناء الوصول التسلسلي، والتي قد تحدث عند القراءة من صفوف مختلفة في نفس بنك الذاكرة. لتجنب هذه التعارضات في وضع التبديل، يُطبِّق المتحكم عملية XOR على بعض بتات العناوين لفصل كتل البيانات المتتالية في بنوك ذاكرة مختلفة. وتتمثل الثغرة الأمنية في التلاعب بوضع التبديل على نظام قيد التشغيل لإعادة توزيع العناوين الفيزيائية أثناء التشغيل.
تم عرض نموذج أولي لهجوم على معالجات AMD من سلسلة 16h المستخدمة في أجهزة PS4 وXbox One، والتي كانت تحتوي على سجلات تكوين عناوين وحدة تحكم الذاكرة الموثقة، ولكنها تفتقر إلى آلية لقفلها بعد بدء تشغيل النظام. في معالجات AMD من سلسلة 17h وما بعدها (بدءًا من Zen)، طبقت AMD آلية لقفل الوصول إلى سجلات تكوين وحدة تحكم الذاكرة، كما أضافت حماية ضد انتحال نسخة الشفرة المصغرة المكتوبة إلى ذاكرة الوصول العشوائي (RAM) أثناء وضع السكون للمعالج (C6).
المصدر: opennet.ru
