{"id":120977,"date":"2024-12-13T21:46:00","date_gmt":"2024-12-13T19:46:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd"},"modified":"2024-12-13T21:46:00","modified_gmt":"2024-12-13T19:46:02","slug":"ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","title":{"rendered":"Sulmi BadRAM, q\u00eb lejon p\u00ebr ta kap\u00ebrcyer mekanizmin e verifikimit SEV-SNP n\u00eb CPU AMD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Grupi i nghi\u00eanj\u00ebsve nga Universiteti i Leuvenit, Universiteti i L\u00fcbeckut dhe Universiteti i Birminghamit kan\u00eb zhvilluar nj\u00eb metod\u00eb sulmi BadRAM (CVE-2024-21944), e cila lejon kalimin e mekanizmit t\u00eb konfirmimit t\u00eb autentikimit dhe p\u00ebrpjekjen p\u00ebr t\u00eb kompromentuar ambientet e mbrojtura me ndihm\u00ebn e zgjatimit SEV-SNP n\u00eb procesor\u00ebt AMD. P\u00ebr t\u00eb realizuar sulmin, sulmuesi, me p\u00ebrjashtim t\u00eb rasteve t\u00eb rralla, duhet t\u00eb ket\u00eb qasje fizike n\u00eb modul\u00ebt e kujtes\u00ebs dhe gjithashtu duhet t\u00eb ket\u00eb mund\u00ebsin\u00eb t\u00eb ekzekutoj\u00eb kod n\u00eb nivelin e ringut 0 (ring0) n\u00eb serverin q\u00eb ekzekuton ambientet e mbrojtura t\u00eb mysafir\u00ebve.    <\/p>\n<p>Zgjatjet AMD SEV (Virtualizimi i Enkriptuar t\u00eb Sigurt) kan\u00eb si q\u00ebllim t\u00eb ofrojn\u00eb garanci p\u00ebr integritetin e kujtes\u00ebs s\u00eb makinave virtuale, si dhe mbrojtjen e tyre nga nd\u00ebrhyrja dhe analiza nga ana e administrator\u00ebve t\u00eb sistemit host, t\u00eb cil\u00ebt kan\u00eb mund\u00ebsin\u00eb t\u00eb ekzekutojn\u00eb kod n\u00eb nivelin e hipervizorit. N\u00eb fillim, mbrojtja AMD SEV ishte e kufizuar n\u00eb enkriptimin e p\u00ebrmbajtjes s\u00eb kujtes\u00ebs s\u00eb sistemit mysafir dhe izolimin e regjistrave, por m\u00eb von\u00eb n\u00eb procesor\u00ebt AMD EPYC u implementua gjithashtu zgjerimi SEV-SNP (Pajisja e Sigurt e Ndarjes s\u00eb V\u00ebrtet\u00eb) p\u00ebr operimin e sigurt me tabelat e ngulitura t\u00eb kujtes\u00ebs, q\u00eb garanton ruajtjen e integritetit t\u00eb kujtes\u00ebs dhe parandalon nd\u00ebryrjen n\u00eb kujtes\u00ebn e sistemit mysafir nga hipervizori.     <\/p>\n<p>Mekanizmi AMD SEV-SNP u krijua p\u00ebr t\u00eb siguruar q\u00eb sh\u00ebrbimet sekrete ose stafi i qendrave t\u00eb t\u00eb dh\u00ebnave dhe ofruesve t\u00eb sh\u00ebrbimeve t\u00eb cloud-it ku ekzekutohen sistemet e mbrojtura t\u00eb mysafir\u00ebve nuk mund t\u00eb nd\u00ebrhyjn\u00eb n\u00eb funksionimin e sistemit mysafir. Metoda e propozuar e sulmit BadRAM ofron mund\u00ebsin\u00eb p\u00ebr t\u00eb anashkaluar garantimin e ofruar p\u00ebrmes ndryshimit t\u00eb t\u00eb dh\u00ebnave t\u00eb metadata SPD (Serial Presence Detect) n\u00eb modul\u00ebt e kujtes\u00ebs DDR4 ose DDR5. N\u00ebse sulmi \u00ebsht\u00eb i suksessh\u00ebm, sulmuesi mund t\u00eb rishkruaj\u00eb t\u00eb dh\u00ebnat e enkriptuara n\u00eb kujtes\u00ebn e sistemit mysafir (n\u00eb nivelin e shifr\u00ebs, pa mund\u00ebsi p\u00ebr dekryptim) dhe t\u00eb anashkaloj\u00eb mekanizmin e certifikimit, p\u00ebr shembull, p\u00ebr t\u00eb fshehur futjen e nj\u00eb backdoor n\u00eb nj\u00eb makin\u00eb virtuale t\u00eb mbrojtur me teknologjin\u00eb SEV-SNP.        <\/p>\n<p>Sulmi bazohet n\u00eb p\u00ebrcaktimin n\u00eb SPD t\u00eb parametrave t\u00eb rrem\u00eb t\u00eb modulit t\u00eb memories, duke detyruar procesorin t\u00eb k\u00ebrkoj\u00eb n\u00eb adresat q\u00eb nuk ekzistojn\u00eb, t\u00eb reflektuara n\u00eb fushat e ekzistuese t\u00eb memories. Sulmuesi mund t\u00eb modifikoj\u00eb SPD n\u00eb nj\u00eb m\u00ebnyr\u00eb q\u00eb moduli i memories i kthen procesorit nj\u00eb madh\u00ebsi q\u00eb e kalon karakteristik\u00ebn reale t\u00eb modulit. Pas k\u00ebsaj, sulmuesi mund t\u00eb realizoj\u00eb nj\u00eb mapim t\u00eb memories t\u00eb imagjinuar t\u00eb paekzistueshme n\u00eb nj\u00eb fush\u00eb reale n\u00eb DRAM, e cila p\u00ebrdoret tashm\u00eb n\u00eb form\u00eb t\u00eb enkriptuar n\u00eb sistemet e mbrojtura t\u00eb mysafir\u00ebve. Si rezultat, ndodh nj\u00eb situat\u00eb ku adresat e ndryshme i referohen t\u00eb nj\u00ebjt\u00ebs memory fizike (dy fusha jan\u00eb reflektuar n\u00eb nj\u00eb fush\u00eb n\u00eb \u00e7ipin DRAM), dmth. n\u00eb adres\u00ebn e fush\u00ebs s\u00eb rrem\u00eb t\u00eb reflektuar t\u00eb memories mund t\u00eb arrihet tek memoria reale q\u00eb p\u00ebrdoret tashm\u00eb dhe t\u00eb anashkalohen mekanizmat e mbrojtjes s\u00eb memories n\u00eb CPU.    <center><img decoding=\"async\" alt=\"Sulmi BadRAM, q\u00eb lejon p\u00ebr ta kap\u00ebrcyer mekanizmin e verifikimit SEV-SNP n\u00eb CPU AMD\" src=\"\/wp-content\/uploads\/2024\/12\/4713140e7aea99a59554abc7ddf71360.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>P\u00ebr t\u00eb realizuar sulmin mjafton t\u00eb mbledh\u00ebsh nj\u00eb programator t\u00eb thjesht\u00eb me \u00e7mim rreth 10 dollar\u00eb, i p\u00ebrb\u00ebr\u00eb nga mikrokontrolleri Raspberry Pi Pico, nj\u00eb lidh\u00ebs p\u00ebr modul t\u00eb DDR4\/DD5 dhe nj\u00eb burim energjie. Mjetet e p\u00ebrdorura p\u00ebr t\u00eb realizuar sulmin, moduli i b\u00ebrtham\u00ebs dhe prototipat e eksploiteve ndodhen n\u00eb GitHub.      <center><img decoding=\"async\" alt=\"Sulmi BadRAM, q\u00eb lejon p\u00ebr ta kap\u00ebrcyer mekanizmin e verifikimit SEV-SNP n\u00eb CPU AMD\" src=\"\/wp-content\/uploads\/2024\/12\/d688956f05643a91bf1b5881d80af66a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>P\u00ebr \u00e7ipat e disa prodhuesve, ku nuk \u00ebsht\u00eb realizuar bllokimi i ri-p\u00ebrshkrimit t\u00eb SPD, realizimi i sulmit \u00ebsht\u00eb i mundur n\u00eb m\u00ebnyr\u00eb programore pa akses fizik n\u00eb server. P\u00ebr shembull, parametrat e modulit t\u00eb memories t\u00eb kompanis\u00eb Corsair me ndri\u00e7im RGB mund t\u00eb ndryshohen programatikisht. N\u00eb rastin e realizimit t\u00eb nj\u00eb sulmi t\u00eb plot\u00eb programor, sistemi mund t\u00eb kompromentohet, p\u00ebr shembull, p\u00ebrmes p\u00ebrdorimit t\u00eb nj\u00eb p\u00ebrdit\u00ebsimi t\u00eb d\u00ebmsh\u00ebm t\u00eb BIOS-it ose p\u00ebrmes nj\u00eb diversioni nga ana e administrator\u00ebve. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/\"   title=\"server\u00ebsh\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1748\">server\u00ebsh<\/a> n\u00eb sh\u00ebrbimet n\u00eb cloud.      <center><img decoding=\"async\" alt=\"Sulmi BadRAM, q\u00eb lejon p\u00ebr ta kap\u00ebrcyer mekanizmin e verifikimit SEV-SNP n\u00eb CPU AMD\" src=\"\/wp-content\/uploads\/2024\/12\/3ee9c7a2287c41ac8e0f237106f58e2c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>        <\/p>\n<p>Si d\u00ebshmi e funksionimit t\u00eb metod\u00ebs, jan\u00eb demonstruar dy sulme. N\u00eb sulmin e par\u00eb, \u00ebsht\u00eb treguar mund\u00ebsia e riprodhimit t\u00eb tekst\u00ebve t\u00eb koduar - kur p\u00ebrdoren AMD SEV, t\u00eb dh\u00ebnat n\u00eb kujtes\u00eb ruhet n\u00eb form\u00eb t\u00eb koduar dhe sulmuesi nuk mund t\u00eb p\u00ebrcaktoj\u00eb p\u00ebrmbajtjen, por ka mund\u00ebsin\u00eb t\u00eb lexoj\u00eb t\u00eb dh\u00ebnat e koduara dhe m\u00eb pas t'i z\u00ebvend\u00ebsoj\u00eb ato me p\u00ebrmbajtje tjet\u00ebr t\u00eb koduar.     <\/p>\n<p>N\u00eb sulmin e dyt\u00eb demonstrohet mund\u00ebsia e kalimit t\u00eb mekanizmit t\u00eb vler\u00ebsimit SEV-SNP, i cili ofron konfirmim kriptografik t\u00eb integritetit t\u00eb makin\u00ebs virtuale q\u00eb funksionon n\u00eb nj\u00eb ambient t\u00eb mbrojtur. Sulmuesi mund t\u00eb kap raportin e vler\u00ebsimit t\u00eb makin\u00ebs virtuale t\u00eb sakt\u00eb dhe m\u00eb pas ta z\u00ebvend\u00ebsoj\u00eb at\u00eb p\u00ebr nj\u00eb makin\u00eb virtuale t\u00eb kompromentuar, p\u00ebr shembull, duke fshehur shenjat e njohjes s\u00eb nj\u00eb backdoor.        <\/p>\n<p>Problemi prek brezat 3 dhe 4 t\u00eb procesor\u00ebve AMD nga seria EPYC, t\u00eb ofruar me emra kodor si Milan, Milan-X, Genoa, Bergamo, Genoa-X dhe Siena. P\u00ebr t\u00eb bllokuar vulnerabilitetin, kompania AMD ka l\u00ebshuar tashm\u00eb nj\u00eb p\u00ebrdit\u00ebsim t\u00eb firmware-it SEV, n\u00eb t\u00eb cilin \u00ebsht\u00eb implementuar kontrolli ALIAS_CHECK, i cili ndalon manipulimin e memories, karakteristik\u00eb e k\u00ebtij sulmi.         <\/p>\n<p>Teknologjit\u00eb e ofruara nga Intel, Scalable SGX dhe TDX, nuk jan\u00eb t\u00eb ndjeshme ndaj sulmit, pasi verifikimet e nevojshme jan\u00eb t\u00eb pranishme nga fillimi. Teknologjia klasike Intel SGX, e cila n\u00eb vitin 2021 u klasifikua nga Intel si e vjetruar, \u00ebsht\u00eb pjes\u00ebrisht e ndjeshme ndaj sulmit (n\u00eb m\u00ebnyr\u00eb analogjike me sulmin e njohur m\u00eb par\u00eb MemBuster, sulmuesi mund t\u00eb analizoj\u00eb k\u00ebrkesat ndaj memories s\u00eb encryptuar, pra \u00ebsht\u00eb e mundur vet\u00ebm leximi i tekstit t\u00eb encryptuar, por jo ri-shkrimi i tij). Testimi i zgjerimeve CCA (Confidential Compute Architecture) n\u00eb procesor\u00ebt e kompanis\u00eb ARM nuk \u00ebsht\u00eb kryer.            <\/p>\n<p>Shtes\u00eb, raportohen edhe nj\u00eb vulnerabilitet tjet\u00ebr i lidhur me AMD SEV-SNP. Vulnerabiliteti \u00ebsht\u00eb identifikuar n\u00eb forkun e zhvilluar nga AMD t\u00eb emulatorit QEMU, i cili \u00ebsht\u00eb i destinuar p\u00ebr t\u00eb funksionuar <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/vps\/\"   title=\"makinat virtuale\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2193\">makinat virtuale<\/a> me SEV-SNP. Problemi lejon administratorin e ambientit t\u00eb hostit t\u00eb marr\u00eb qasje root n\u00eb sistemet mikprit\u00ebse p\u00ebrmes manipulimeve me tabelat ACPI. Vulnerabiliteti shkaktohet nga fakti se gjat\u00eb ngarkimit t\u00eb sistemit mikprit\u00ebs, b\u00ebhet nj\u00eb kontroll i integritetit t\u00eb b\u00ebrtham\u00ebs Linux, t\u00eb pamjes fillestare t\u00eb RAM dhe parametrave t\u00eb b\u00ebrtham\u00ebs, mir\u00ebpo nuk merret parasysh tabelat ACPI, p\u00ebrmes t\u00eb cilave hipervizori mund t\u00eb paraqes\u00eb kodin e formatuar ve\u00e7an\u00ebrisht AML (ACPI Machine Language), i destinuar p\u00ebr tu ekzekutuar n\u00eb ambientin mikprit\u00ebs. Kjo \u00e7\u00ebshtje supozohet se nuk \u00ebsht\u00eb specifike p\u00ebr QEMU dhe shfaqet n\u00eb \u00e7do hipervizor dhe emulator, pasi b\u00ebrthama Linux i beson t\u00eb dh\u00ebnave t\u00eb \u00e7do ACPI q\u00eb vijn\u00eb nga hipervizori.            <center>  <div class=\"youtube-placeholder\" data-id=\"AUKR0Q5xWW8\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/AUKR0Q5xWW8\/hqdefault.jpg\" alt=\"Luaj videon\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center>  <center>  <div class=\"youtube-placeholder\" data-id=\"zhDACoigQ9M\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/zhDACoigQ9M\/hqdefault.jpg\" alt=\"Luaj videon\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=62399\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f, \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u044b\u0435 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u0438\u044f SEV-SNP \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430\u0445 AMD. \u0414\u043b\u044f \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a, \u0437\u0430 \u0440\u0435\u0434\u043a\u0438\u043c \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c, \u0434\u043e\u043b\u0436\u0435\u043d \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043c\u043e\u0434\u0443\u043b\u044f\u043c \u043f\u0430\u043c\u044f\u0442\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043d\u0443\u043b\u0435\u0432\u043e\u0433\u043e \u043a\u043e\u043b\u044c\u0446\u0430 \u0437\u0430\u0449\u0438\u0442\u044b (ring0) [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":120978,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-120977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 BadRAM, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0430\u0442\u0442\u0435\u0441\u0442\u0430\u0446\u0438\u0438 SEV-SNP \u0432 CPU AMD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-12-13T19:46:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-12-13T19:46:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sulmi BadRAM, i cili lejon kalimin e mekanizmit t\u00eb vler\u00ebsimit SEV-SNP n\u00eb CPU-t\u00eb AMD | ProHoster","description":"Nj\u00eb grup hulumtuesish nga Universiteti i Leuvenit, Universiteti i L\u00fcbeckut dhe Universiteti i Birminghamit ka zhvilluar nj\u00eb metod\u00eb sulmi t\u00eb quajtur BadRAM (CVE-2024-21944), e cila lejon kalimin e mekanizmit t\u00eb konfirmimit t\u00eb autenticitetit dhe kompromitimin e mjediseve.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 BadRAM, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0430\u0442\u0442\u0435\u0441\u0442\u0430\u0446\u0438\u0438 SEV-SNP \u0432 CPU AMD | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u041b\u0451\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e, \u041b\u044e\u0431\u0435\u043a\u0441\u043a\u043e\u0433\u043e \u0438 \u0411\u0438\u0440\u043c\u0438\u043d\u0433\u0435\u043c\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 BadRAM (CVE-2024-21944), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0431\u043e\u0439\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u0434\u043b\u0438\u043d\u043d\u043e\u0441\u0442\u0438 \u0438 \u0441\u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/ataka-badram-pozvolyayushhaya-obojti-mehanizm-attestaczii-sev-snp-v-cpu-amd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-12-13T19:46:02+00:00","article:modified_time":"2024-12-13T19:46:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"120977","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:38:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 08:53:19","updated":"2026-02-09 17:38:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/120977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=120977"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/120977\/revisions"}],"predecessor-version":[{"id":159437,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/120977\/revisions\/159437"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/120978"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=120977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=120977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=120977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}