Санах ойн хянагчийг удирдах замаар AMD CPU-тэй системүүд дээр санах ойн тусгаарлалтыг алгасах

Black Hat 2026 бага хурлын үеэр AMD санах ойн хянагчийн swizzle горимыг ашиглан санах ойн тусгаарлалтыг тойрч гарах, CPU микрокод болон Платформ Аюулгүй Байдлын Процессор (PSP)-д хуваарилагдсан санах ойг агуулсан хэсгүүдийг оруулаад санах ойгоос дурын өгөгдлийг унших эсвэл бичих халдлагын аргыг үзүүлэв. Энэ арга нь суурилагдсан санах ойн шифрлэлтийн механизмуудыг (AMD SME/SEV) тойрч гарах, виртуал машины тусгаарлалтыг эвдэх, процессорын микрокодыг дарж бичих боломжийг олгодог. Санах ойн хянагчийг удирдахын тулд цөмийн түвшний кодын гүйцэтгэл шаардлагатай бөгөөд энэ нь танилцуулсан халдлагын техникээс үүдэлтэй аюулыг бууруулдаг.

Swizzle горим нь дараалсан хандалтын үед гарч ирдэг зөрчлийг арилгахын тулд RAM хаяглалтын логикийг өөрчилдөг бөгөөд энэ нь нэг санах ойн банкны өөр өөр мөрүүдээс унших үед гарч болзошгүй юм. Swizzle горимд ийм зөрчлөөс зайлсхийхийн тулд хянагч нь дараалсан өгөгдлийн блокуудыг өөр өөр санах ойн банкуудад хуваахын тулд зарим хаягийн битүүдэд XOR үйлдлийг ашигладаг. Халдлага нь ажиллаж байгаа систем дээр swizzle горимыг ашиглан физик хаягуудыг шууд дахин хуваарилахаас бүрдэнэ.

PS4 болон Xbox One консолуудад ашигласан AMD 16h цувралын процессорууд дээр туршилтын халдлагын туршилтыг үзүүлсэн бөгөөд эдгээр процессорууд нь санах ойн хянагчийн хаягийн тохиргооны регистрүүдийг баримтжуулсан бөгөөд систем ачаалсны дараа тэдгээрийг түгжих механизмгүй байв. AMD 17h цувралын процессорууд болон түүнээс хойшхи хувилбаруудад (Zen-ээс эхлэн) AMD нь санах ойн хянагчийн тохиргооны регистрүүдэд хандах эрхийг түгжих механизмыг хэрэгжүүлсэн бөгөөд процессорын унтах горимд (C6) RAM руу бичигдсэн микрокодын хуулбарыг хууран мэхлэхээс хамгаалах хамгаалалтыг нэмсэн.

Эх сурвалж: opennet.ru

DDoS хамгаалалт, VPS VDS сервер бүхий сайтуудад найдвартай хостинг худалдаж аваарай 🔥 DDoS хамгаалалттай, VPS VDS сервертэй найдвартай вэбсайт хостинг худалдаж аваарай | ProHoster