ะะพะผะฟะฐะฝะธั AMD ะฟัะตะดัะฟัะตะดะธะปะฐ ะพ ะฒััะฒะปะตะฝะธะธ ะดะฒัั ะผะตัะพะดะพะฒ ะฐัะฐะบะธ, ะฟะพะทะฒะพะปัััะธั ะพะฑะพะนัะธ ะผะตั ะฐะฝะธะทะผ ะทะฐัะธัั AMD SEV (Secure Encrypted Virtualization). ะัะพะฑะปะตะผะฐ ะทะฐััะฐะณะธะฒะฐะตั ะฟะตัะฒะพะต, ะฒัะพัะพะต ะธ ััะตััะต ะฟะพะบะพะปะตะฝะธั ะฟัะพัะตััะพัะพะฒ AMD EPYC (ะฝะฐ ะฑะฐะทะต ะผะธะบัะพะฐัั ะธัะตะบัััั Zen1 โ Zen3), ะฐ ัะฐะบะถะต ะฒัััะฐะธะฒะฐะตะผัะต ะฟัะพัะตััะพัั AMD EPYC.
AMD SEV ะฝะฐ ะฐะฟะฟะฐัะฐัะฝะพะผ ััะพะฒะฝะต ะพะฑะตัะฟะตัะธะฒะฐะตั ะฟัะพะทัะฐัะฝะพะต ัะธััะพะฒะฐะฝะธะต ะฟะฐะผััะธ ะฒะธัััะฐะปัะฝัั ะผะฐัะธะฝ, ะฟัะธ ะบะพัะพัะพะผ ะดะพัััะฟ ะบ ัะฐััะธััะพะฒะฐะฝะฝัะผ ะดะฐะฝะฝัะผ ะธะผะตะตั ัะพะปัะบะพ ัะตะบััะฐั ะณะพััะตะฒะฐั ัะธััะตะผะฐ, ะฐ ะพััะฐะปัะฝัะต ะฒะธัััะฐะปัะฝัะต ะผะฐัะธะฝั ะธ ะณะธะฟะตัะฒะธะทะพั ะฟัะธ ะฟะพะฟััะบะต ะพะฑัะฐัะตะฝะธั ะบ ััะพะน ะฟะฐะผััะธ ะฟะพะปััะฐัั ะทะฐัะธััะพะฒะฐะฝะฝัะน ะฝะฐะฑะพั ะดะฐะฝะฝัั . ะััะฒะปะตะฝะฝัะต ะฟัะพะฑะปะตะผั ะฟะพะทะฒะพะปััั ะฐัะฐะบัััะตะผั, ะธะผะตััะตะผั ะฟัะฐะฒะพ ะฐะดะผะธะฝะธัััะฐัะพัะฐ ะฝะฐ ัะตัะฒะตัะต ะธ ะบะพะฝััะพะปะธััััะตะผั ัะฐะฑะพัั ะณะธะฟะตัะฒะธะทะพัะฐ, ะพะฑะพะนัะธ ะพะณัะฐะฝะธัะตะฝะธั AMD SEV ะธ ะฒัะฟะพะปะฝะธัั ัะฒะพะน ะบะพะด ะฒ ะบะพะฝัะตะบััะต ะทะฐัะธััะฝะฝัั ะฒะธัััะฐะปัะฝัั ะผะฐัะธะฝ.
เบเบฑเบเบซเบฒเบเบตเปเบฅเบฐเบเบธ:
- CVE-2021-26311 (ะฐัะฐะบะฐ undeSErVed) โ ัะตัะตะท ะผะฐะฝะธะฟัะปััะธั ั ะธะทะผะตะฝะตะฝะธะตะผ ะฟะพััะดะบะฐ ัะปะตะดะพะฒะฐะฝะธั ะฑะปะพะบะพะฒ ะฟะฐะผััะธ ะฒ ะฐะดัะตัะฝะพะผ ะฟัะพัััะฐะฝััะฒะต ะณะพััะตะฒะพะน ัะธััะตะผั ะฟัะธ ะฝะฐะปะธัะธะธ ะบะพะฝััะพะปั ะฝะฐะด ะณะธะฟะตัะฒะธะทะพัะพะผ ะผะพะถะฝะพ ะฒัะฟะพะปะฝะธัั ัะฒะพะน ะบะพะด ะฒ ะณะพััะตะฒะพะน ะฒะธัััะฐะปัะฝะพะน ะผะฐัะธะฝะต, ะฝะตัะผะพััั ะฝะฐ ะฟัะธะผะตะฝะตะฝะธะต ะทะฐัะธัั AMD SEV/SEV-ES. ะััะปะตะดะพะฒะฐัะตะปัะผะธ ะฟะพะดะณะพัะพะฒะปะตะฝ ะฟัะพัะพัะธะฟ ัะฝะธะฒะตััะฐะปัะฝะพะณะพ ัะบัะฟะปะพะธัะฐ, ะฟะตัะตะณััะฟะฟะธััััะตะณะพ ะฑะปะพะบะธ ะทะฐะณััะถะตะฝะฝะพะณะพ UEFI ะธ ะธัะฟะพะปัะทัััะตะณะพ ะฟัะธัะผั ะฒะพะทะฒัะฐัะฝะพ-ะพัะธะตะฝัะธัะพะฒะฐะฝะฝะพะณะพ ะฟัะพะณัะฐะผะผะธัะพะฒะฐะฝะธั (ROP โ Return-Oriented Programming) ะดะปั ะพัะณะฐะฝะธะทะฐัะธะธ ะฒัะฟะพะปะฝะตะฝะธั ะฟัะพะธะทะฒะพะปัะฝะพะณะพ ะบะพะดะฐ.
- CVE-2020-12967 (ะฐัะฐะบะฐ SEVerity) โ ะพััััััะฒะธะต ะดะพะปะถะฝะพะน ะทะฐัะธัั ะฒะปะพะถะตะฝะฝัั ัะฐะฑะปะธั ัััะฐะฝะธั ะฟะฐะผััะธ ะฒ AMD SEV/SEV-ES ะฟะพะทะฒะพะปัะตั ะฟัะธ ะฝะฐะปะธัะธะธ ะดะพัััะฟะฐ ะบ ะณะธะฟะตัะฒะธะทะพัั ะพัะณะฐะฝะธะทะพะฒะฐัั ะฟะพะดััะฐะฝะพะฒะบั ะบะพะดะฐ ะฒ ัะดัะพ ะณะพััะตะฒะพะน ัะธััะตะผั ะธ ะพัะณะฐะฝะธะทะพะฒะฐัั ะฟะตัะตะดะฐัั ัะฟัะฐะฒะปะตะฝะธั ะดะฐะฝะฝะพะผั ะบะพะดั. ะะตัะพะด ะฟะพะทะฒะพะปัะตั ะฟะพะปััะธัั ะฟะพะปะฝัะน ะบะพะฝััะพะปั ะฝะฐะด ะทะฐัะธััะฝะฝะพะน ะณะพััะตะฒะพะน ัะธััะตะผะพะน ะธ ะธะทะฒะปะตัั ะธะท ะฝะตั ะบะพะฝัะธะดะตะฝัะธะฐะปัะฝัะต ะดะฐะฝะฝัะต.
ะะปั ะฟัะพัะธะฒะพะดะตะนััะฒะธั ะฟัะตะดะปะพะถะตะฝะฝัะผ ะผะตัะพะดะฐะผ ะฐัะฐะบะธ ะบะพะผะฟะฐะฝะธั AMD ะฟะพะดะณะพัะพะฒะธะปะฐ ัะฐััะธัะตะฝะธะต SEV-SNP (Secure Nested Paging), ะดะพัััะฟะฝะพะต ะฒ ัะพัะผะต ะพะฑะฝะพะฒะปะตะฝะธั ะฟัะพัะธะฒะบะธ ะดะปั ััะตััะตะณะพ ะฟะพะบะพะปะตะฝะธั ะฟัะพัะตััะพัะพะฒ AMD EPYC ะธ ะพะฑะตัะฟะตัะธะฒะฐััะตะต ะฑะตะทะพะฟะฐัะฝัั ัะฐะฑะพัั ัะพ ะฒะปะพะถะตะฝะฝัะผะธ ัะฐะฑะปะธัะฐะผะธ ัััะฐะฝะธั ะฟะฐะผััะธ. ะ ะดะพะฟะพะปะฝะตะฝะธะต ะบ ะพะฑัะตะผั ัะธััะพะฒะฐะฝะธั ะฟะฐะผััะธ ะธ ัะฐััะธัะตะฝะธั SEV-ES (Encrypted State), ะทะฐัะธัะฐััะตะผั ัะตะณะธัััั CPU, ะฒ SEV-SNP ัะตะฐะปะธะทะพะฒะฐะฝั ะดะพะฟะพะปะฝะธัะตะปัะฝัะต ััะตะดััะฒะฐ ะดะปั ะทะฐัะธัั ัะตะปะพััะฝะพััะธ ะฟะฐะผััะธ, ัะฟะพัะพะฑะฝัะต ะฟัะพัะธะฒะพััะพััั ะฐัะฐะบะฐะผ ัะพ ััะพัะพะฝั ะณะธะฟะตัะฒะธะทะพัะพะฒ ะธ ะพะฑะตัะฟะตัะธะฒะฐััะธะต ะดะพะฟะพะปะฝะธัะตะปัะฝัั ะทะฐัะธัั ะพั ะฐัะฐะบ ะฟะพ ััะพัะพะฝะฝะธะผ ะบะฐะฝะฐะปะฐะผ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru