עקיפת בידוד זיכרון במערכות עם מעבדי AMD על ידי מניפולציה של בקר הזיכרון

בכנס Black Hat 2026, הוצגה שיטת תקיפה המשתמשת במצב ה-Swizzle של בקרי זיכרון של AMD כדי לעקוף את בידוד הזיכרון ולקרוא או לכתוב נתונים שרירותיים מהזיכרון, כולל אזורים המכילים מיקרו-קוד של המעבד וזיכרון שהוקצה למעבד אבטחת הפלטפורמה (PSP). שיטה זו מאפשרת לעקוף מנגנוני הצפנת זיכרון מובנים (AMD SME/SEV), לפרוץ בידוד מכונה וירטואלית ולדרוס את מיקרו-קוד המעבד. מניפולציה של בקר הזיכרון דורשת ביצוע קוד ברמת הליבה, מה שמפחית את האיום שמציב טכניקת התקיפה המוצגת.

מצב Swizzle משנה את לוגיקת הכתובות של ה-RAM כדי למנוע התנגשויות המתעוררות במהלך גישה סדרתית, אשר יכולות להתרחש בעת קריאה משורות שונות באותו בנק זיכרון. כדי למנוע התנגשויות כאלה במצב Swizzle, הבקר מפעיל פעולת XOR על כמה ביטים של כתובת כדי להפריד בלוקי נתונים עוקבים לבנקי זיכרון שונים. ההתקפה מורכבת ממניפולציה של מצב Swizzle במערכת פעילה כדי לחלק מחדש כתובות פיזיות תוך כדי תנועה.

אב טיפוס של מתקפת הוכח על מעבדי AMD מסדרת 16h ששימשו בקונסולות PS4 ו-Xbox One, אשר כללו אוגרי תצורת כתובות של בקרי זיכרון מתועדים וחסרו מנגנון לנעילתם לאחר אתחול המערכת. במעבדי AMD מסדרת 17h ואילך (החל מ-Zen), AMD יישמה מנגנון לנעילת גישה לאוגרי תצורת בקרי הזיכרון וגם הוסיפה הגנה מפני זיוף עותק המיקרו-קוד שנכתב ל-RAM במהלך מצב שינה של המעבד (C6).

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster