{"id":120977,"date":"2024-12-13T21:46:00","date_gmt":"2024-12-13T19:46:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd"},"modified":"2024-12-13T21:46:00","modified_gmt":"2024-12-13T19:46:02","slug":"ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","title":{"rendered":"Atak BadRAM, umo\u017cliwiaj\u0105cy obej\u015bcie mechanizmu uwierzytelniania SEV-SNP w procesorach AMD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Grupa badaczy z Uniwersytet\u00f3w w Leuven, Lubeku i Birmingham opracowa\u0142a metod\u0119 ataku BadRAM (CVE-2024-21944), kt\u00f3ra umo\u017cliwia omini\u0119cie mechanizmu potwierdzania autentyczno\u015bci i skompromitowanie \u015brodowisk chronionych za pomoc\u0105 rozszerzenia SEV-SNP w procesorach AMD. Aby przeprowadzi\u0107 atak, napastnik, z nielicznymi wyj\u0105tkami, musi uzyska\u0107 fizyczny dost\u0119p do modu\u0142\u00f3w pami\u0119ci, a tak\u017ce mie\u0107 mo\u017cliwo\u015b\u0107 wykonania kodu na poziomie zerowego pier\u015bcienia (ring0) na serwerze, kt\u00f3ry obs\u0142uguje chronione wirtualne \u015brodowiska.    <\/p>\n<p>Rozszerzenia AMD SEV (Secure Encrypted Virtualization) maj\u0105 na celu zapewnienie gwarancji integralno\u015bci pami\u0119ci maszyn wirtualnych oraz ich ochrony przed ingerencj\u0105 i analiz\u0105 ze strony administratora systemu hosta, kt\u00f3ry ma mo\u017cliwo\u015b\u0107 wykonania kodu na poziomie hypervisora. Pocz\u0105tkowo ochrona AMD SEV ogranicza\u0142a si\u0119 do szyfrowania zawarto\u015bci pami\u0119ci systemu go\u015bcia i izolacji rejestr\u00f3w, ale p\u00f3\u017aniej w procesorach AMD EPYC dodatkowo wprowadzono rozszerzenie SEV-SNP (Secure Nested Paging) do bezpiecznej obs\u0142ugi zagnie\u017cd\u017conych tabel stron pami\u0119ci, gwarantuj\u0105ce zachowanie integralno\u015bci pami\u0119ci i zapobiegaj\u0105ce wprowadzaniu zmian w pami\u0119ci systemu go\u015bcia przez hypervisor.     <\/p>\n<p>Mechanizm AMD SEV-SNP zosta\u0142 stworzony, aby agencje wywiadowcze lub personel centr\u00f3w danych i dostawc\u00f3w chmury, w kt\u00f3rych dzia\u0142aj\u0105 chronione systemy go\u015bcia, nie mogli ingerowa\u0107 w prac\u0119 systemu go\u015bcia. Proponowana metoda ataku BadRAM daje mo\u017cliwo\u015b\u0107 omini\u0119cia zapewnianych gwarancji poprzez modyfikacj\u0119 metadanych SPD (Serial Presence Detect) w modu\u0142ach pami\u0119ci DDR4 lub DDR5. W przypadku udanego ataku napastnik mo\u017ce nadpisa\u0107 zaszyfrowane dane w pami\u0119ci systemu go\u015bcia (na poziomie szyfrogramu, bez mo\u017cliwo\u015bci deszyfrowania) i obej\u015b\u0107 mechanizm atestacji, na przyk\u0142ad w celu ukrycia wprowadzenia backdoora do wirtualnej maszyny chronionej za pomoc\u0105 technologii SEV-SNP.        <\/p>\n<p>Atak polega na wstawianiu fikcyjnych parametr\u00f3w modu\u0142u pami\u0119ci w SPD, kt\u00f3re zmuszaj\u0105 procesor do odwo\u0142ywania si\u0119 do nieistniej\u0105cych adres\u00f3w, odzwierciedlaj\u0105cych istniej\u0105ce obszary pami\u0119ci. Napastnik mo\u017ce dostosowa\u0107 SPD w taki spos\u00f3b, \u017ce modu\u0142 pami\u0119ci zwr\u00f3ci procesorowi rozmiar wi\u0119kszy ni\u017c rzeczywiste parametry modu\u0142u. Po tym napastnik mo\u017ce przeprowadzi\u0107 mapowanie wymy\u015blonej nieistniej\u0105cej pami\u0119ci na rzeczywisty obszar w DRAM, kt\u00f3ry jest ju\u017c u\u017cywany w zaszyfrowanej postaci w zabezpieczonych systemach go\u015bcinnych. W rezultacie powstaje sytuacja, w kt\u00f3rej r\u00f3\u017cne adresy wskazuj\u0105 na t\u0119 sam\u0105 fizyczn\u0105 pami\u0119\u0107 (dwa obszary odzwierciedlaj\u0105 si\u0119 w jednym obszarze w chipie DRAM), tzn. pod adresem fikcyjnego odzwierciedlonego obszaru pami\u0119ci mo\u017cna uzyska\u0107 dost\u0119p do ju\u017c u\u017cywanej rzeczywistej pami\u0119ci i omin\u0105\u0107 mechanizmy ochrony pami\u0119ci w CPU.    <center><img decoding=\"async\" alt=\"Atak BadRAM, umo\u017cliwiaj\u0105cy obej\u015bcie mechanizmu uwierzytelniania SEV-SNP w procesorach AMD\" src=\"\/wp-content\/uploads\/2024\/12\/4713140e7aea99a59554abc7ddf71360.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Do przeprowadzenia ataku wystarczy zbudowa\u0107 najprostszy programator kosztuj\u0105cy oko\u0142o 10 dolar\u00f3w, sk\u0142adaj\u0105cy si\u0119 z mikro kontrolera Raspberry Pi Pico, z\u0142\u0105cza dla modu\u0142\u00f3w DDR4\/DD5 oraz \u017ar\u00f3d\u0142a zasilania. Narz\u0119dzia u\u017cywane do przeprowadzenia ataku, modu\u0142 j\u0105dra i prototypy exploit\u00f3w s\u0105 dost\u0119pne na GitHubie.      <center><img decoding=\"async\" alt=\"Atak BadRAM, umo\u017cliwiaj\u0105cy obej\u015bcie mechanizmu uwierzytelniania SEV-SNP w procesorach AMD\" src=\"\/wp-content\/uploads\/2024\/12\/d688956f05643a91bf1b5881d80af66a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Dla chip\u00f3w niekt\u00f3rych producent\u00f3w, w kt\u00f3rych nie jest zablokowana mo\u017cliwo\u015b\u0107 przepisania SPD, przeprowadzenie ataku jest mo\u017cliwe systematycznie bez fizycznego dost\u0119pu do serwera. Na przyk\u0142ad, mo\u017cliwe jest programowe zmienienie parametr\u00f3w modu\u0142\u00f3w pami\u0119ci firmy Corsair z RGB. W przypadku ca\u0142kowicie programowego ataku system mo\u017ce zosta\u0107 skompromitowany, na przyk\u0142ad poprzez zastosowanie z\u0142o\u015bliwego aktualizacji BIOS lub przez dywersj\u0119 ze strony administrator\u00f3w. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1748\">serwer\u00f3w<\/a> w chmurze.      <center><img decoding=\"async\" alt=\"Atak BadRAM, umo\u017cliwiaj\u0105cy obej\u015bcie mechanizmu uwierzytelniania SEV-SNP w procesorach AMD\" src=\"\/wp-content\/uploads\/2024\/12\/3ee9c7a2287c41ac8e0f237106f58e2c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>        <\/p>\n<p>Jako potwierdzenie dzia\u0142ania metody zaprezentowane zosta\u0142y dwa ataki. W pierwszym ataku pokazano mo\u017cliwo\u015b\u0107 powt\u00f3rnego odtworzenia szyfrogramu \u2014 w przypadku u\u017cycia AMD SEV dane w pami\u0119ci s\u0105 przechowywane w postaci zaszyfrowanej, a atakuj\u0105cy nie mo\u017ce okre\u015bli\u0107 ich zawarto\u015bci, ale ma mo\u017cliwo\u015b\u0107 odczytania zaszyfrowanych danych, a nast\u0119pnie wstawienia ich zamiast innej zaszyfrowanej zawarto\u015bci.     <\/p>\n<p>W drugim ataku zaprezentowano mo\u017cliwo\u015b\u0107 obej\u015bcia mechanizmu uwierzytelniania SEV-SNP, kt\u00f3ry zapewnia kryptograficzne potwierdzenie integralno\u015bci maszyny wirtualnej uruchomionej w zabezpieczonym \u015brodowisku. Napastnik mo\u017ce przechwyci\u0107 raport uwierzytelnienia prawid\u0142owej maszyny wirtualnej, a nast\u0119pnie wstawi\u0107 go do skompromitowanej maszyny wirtualnej, na przyk\u0142ad ukrywaj\u0105c \u015blady wprowadzenia backdoora.        <\/p>\n<p>Problem dotyczy 3. i 4. generacji procesor\u00f3w AMD z serii EPYC, sprzedawanych pod kodowymi nazwami Milan, Milan-X, Genoa, Bergamo, Genoa-X i Siena. W celu zablokowania luki, firma AMD ju\u017c wyda\u0142a aktualizacj\u0119 oprogramowania SEV, w kt\u00f3rej wprowadzono sprawdzenie ALIAS_CHECK, uniemo\u017cliwiaj\u0105ce manipulowanie pami\u0119ci\u0105, charakterystyczne dla omawianego ataku.         <\/p>\n<p>Proponowane przez firm\u0119 Intel technologie Scalable SGX i TDX nie s\u0105 podatne na ataki, poniewa\u017c potrzebne kontrole s\u0105 obecne od pocz\u0105tku. Klasyczna technologia Intel SGX, kt\u00f3ra w 2021 roku zosta\u0142a uznana przez Intel za przestarza\u0142\u0105, jest cz\u0119\u015bciowo podatna na atak (analogicznie do wcze\u015bniej znanego ataku MemBuster, intruz mo\u017ce analizowa\u0107 dost\u0119py do zaszyfrowanej pami\u0119ci, co oznacza, \u017ce mo\u017cliwe jest jedynie odczytywanie szyfrogramu, ale nie jego nadpisywanie). Testy rozszerze\u0144 CCA (Confidential Compute Architecture) w procesorach firmy ARM nie zosta\u0142y przeprowadzone.            <\/p>\n<p>Dodatkowo informuje si\u0119 o jeszcze jednej luce zwi\u0105zanej z AMD SEV-SNP. Luka zosta\u0142a zidentyfikowana w rozwijanym przez AMD fork emulatora QEMU, przeznaczonym do uruchamiania <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vps\/\"   title=\"maszyn wirtualnych\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2193\">maszyn wirtualnych<\/a> z SEV-SNP. Problem pozwala administratorowi \u015brodowiska gospodarza uzyska\u0107 dost\u0119p do root'a system\u00f3w go\u015bcinnych poprzez manipulacje tabelami ACPI. Luka jest spowodowana tym, \u017ce podczas uruchamiania systemu go\u015bcinnego przeprowadzane jest sprawdzenie integralno\u015bci j\u0105dra Linux, pocz\u0105tkowego dysku RAM i parametr\u00f3w j\u0105dra, ale nie uwzgl\u0119dnia si\u0119 tabel ACPI, przez kt\u00f3re hipernadzorca mo\u017ce wstawi\u0107 specjalnie sformatowany kod AML (ACPI Machine Language), przeznaczony do wykonania w \u015brodowisku go\u015bcinym. Twierdzi si\u0119, \u017ce problem nie jest specyficzny dla QEMU i wyst\u0119puje w ka\u017cdym hipernadzorze i emulatorze, poniewa\u017c j\u0105dro Linux ufa wszelkim danym ACPI otrzymanym od hipernadzorcy.            <center>  <div class=\"youtube-placeholder\" data-id=\"AUKR0Q5xWW8\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/AUKR0Q5xWW8\/hqdefault.jpg\" alt=\"Odtwarzaj wideo\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center>  <center>  <div class=\"youtube-placeholder\" data-id=\"zhDACoigQ9M\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/zhDACoigQ9M\/hqdefault.jpg\" alt=\"Odtwarzaj wideo\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=62399\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f, \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u044b\u0435 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u0438\u044f SEV-SNP \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430\u0445 AMD. \u0414\u043b\u044f \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a, \u0437\u0430 \u0440\u0435\u0434\u043a\u0438\u043c \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c, \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043c\u043e\u0434\u0443\u043b\u044f\u043c \u043f\u0430\u043c\u044f\u0442\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043d\u0443\u043b\u0435\u0432\u043e\u0433\u043e \u043a\u043e\u043b\u044c\u0446\u0430 \u0437\u0430\u0449\u0438\u0442\u044b (ring0) [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":120978,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-120977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 BadRAM, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0430\u0442\u0442\u0435\u0441\u0442\u0430\u0446\u0438\u0438 SEV-SNP \u0432 CPU AMD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-12-13T19:46:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-12-13T19:46:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Atak BadRAM, pozwalaj\u0105cy na omini\u0119cie mechanizmu atestacji SEV-SNP w procesorach AMD | ProHoster","description":"Grupa badawcza z Uniwersytet\u00f3w w Leuven, Lubece i Birminghamie opracowa\u0142a metod\u0119 ataku BadRAM (CVE-2024-21944), kt\u00f3ra pozwala na omini\u0119cie mechanizmu potwierdzania to\u017csamo\u015bci i skompromitowanie \u015brodowisk.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 BadRAM, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0430\u0442\u0442\u0435\u0441\u0442\u0430\u0446\u0438\u0438 SEV-SNP \u0432 CPU AMD | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-12-13T19:46:02+00:00","article:modified_time":"2024-12-13T19:46:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"120977","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:38:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 08:53:19","updated":"2026-02-09 17:38:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/120977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=120977"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/120977\/revisions"}],"predecessor-version":[{"id":159437,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/120977\/revisions\/159437"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/120978"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=120977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=120977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=120977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}