Black Hat 2026 конференциясында AMD жад контроллерлерінің ауысу режимін пайдаланып, жадты оқшаулауды айналып өтіп, жадтан, соның ішінде CPU микрокоды мен Platform Security Processor (PSP)-ге бөлінген жадты қамтитын аймақтардан кез келген деректерді оқу немесе жазу үшін шабуыл әдісі көрсетілді. Бұл әдіс кіріктірілген жадты шифрлау механизмдерін (AMD SME/SEV) айналып өтуге, виртуалды машина оқшаулануын бұзуға және процессордың микрокодын қайта жазуға мүмкіндік береді. Жад контроллерін басқару үшін ядро деңгейіндегі кодты орындау қажет, бұл ұсынылған шабуыл әдісі тудыратын қауіпті азайтады.
Swizzle режимі бір жад банкіндегі әртүрлі жолдардан оқу кезінде туындауы мүмкін тізбекті қатынау кезінде туындайтын қақтығыстарды жою үшін жедел жадты мекенжайлау логикасын өзгертеді. Swizzle режимінде мұндай қақтығыстарды болдырмау үшін контроллер тізбекті деректер блоктарын әртүрлі жад банктеріне бөлу үшін кейбір мекенжай биттеріне XOR операциясын қолданады. Шабуыл физикалық мекенжайларды лезде қайта тарату үшін жұмыс істеп тұрған жүйеде swizzle режимін басқарудан тұрады.
PS4 және Xbox One консольдерінде қолданылатын AMD 16h процессорларына прототиптік шабуыл көрсетілді, оларда жад контроллерінің мекенжай конфигурациясының регистрлері құжатталған және жүйе жүктелгеннен кейін оларды құлыптау механизмі болмаған. AMD 17h және одан кейінгі процессорларда (Zen-нен бастап) AMD жад контроллерінің конфигурация регистрлеріне кіруді құлыптау механизмін енгізді және процессордың ұйқы режимінде (C6) жедел жадқа жазылған микрокод көшірмесін бұрмалаудан қорғауды қосты.
Ақпарат көзі: opennet.ru
