การหลีกเลี่ยงการแยกหน่วยความจำบนระบบที่มีซีพียู AMD โดยการปรับแต่งตัวควบคุมหน่วยความจำ

ในการประชุม Black Hat 2026 ได้มีการสาธิตวิธีการโจมตีที่ใช้โหมด swizzle ของตัวควบคุมหน่วยความจำ AMD เพื่อหลีกเลี่ยงการแยกหน่วยความจำและอ่านหรือเขียนข้อมูลใดๆ จากหน่วยความจำ รวมถึงพื้นที่ที่มีไมโครโค้ดของ CPU และหน่วยความจำที่จัดสรรให้กับ Platform Security Processor (PSP) วิธีนี้ช่วยให้สามารถหลีกเลี่ยงกลไกการเข้ารหัสหน่วยความจำในตัว (AMD SME/SEV) ทำลายการแยกเครื่องเสมือน และเขียนทับไมโครโค้ดของโปรเซสเซอร์ได้ การจัดการตัวควบคุมหน่วยความจำต้องอาศัยการเรียกใช้โค้ดระดับเคอร์เนล ซึ่งช่วยลดภัยคุกคามจากเทคนิคการโจมตีที่นำเสนอ

โหมดสวิซเซิล (Swizzle mode) ปรับเปลี่ยนตรรกะการกำหนดแอดเดรสของ RAM เพื่อขจัดความขัดแย้งที่เกิดขึ้นระหว่างการเข้าถึงแบบเรียงลำดับ ซึ่งอาจเกิดขึ้นเมื่ออ่านจากแถวต่างๆ ในธนาคารหน่วยความจำเดียวกัน เพื่อหลีกเลี่ยงความขัดแย้งดังกล่าวในโหมดสวิซเซิล ตัวควบคุมจะใช้การดำเนินการ XOR กับบิตแอดเดรสบางส่วนเพื่อแยกบล็อกข้อมูลที่ต่อเนื่องกันไปยังธนาคารหน่วยความจำที่แตกต่างกัน การโจมตีประกอบด้วยการจัดการโหมดสวิซเซิลบนระบบที่กำลังทำงานอยู่เพื่อกระจายแอดเดรสทางกายภาพใหม่แบบเรียลไทม์

มีการสาธิตการโจมตีต้นแบบบนโปรเซสเซอร์ AMD 16h ที่ใช้ในเครื่องเล่นเกม PS4 และ Xbox One ซึ่งมีรีจิสเตอร์การกำหนดค่าที่อยู่ตัวควบคุมหน่วยความจำที่บันทึกไว้ และขาดกลไกในการล็อกรีจิสเตอร์เหล่านั้นหลังจากบูตระบบ ในโปรเซสเซอร์ AMD 17h และรุ่นใหม่กว่า (เริ่มตั้งแต่ Zen) AMD ได้นำกลไกในการล็อกการเข้าถึงรีจิสเตอร์การกำหนดค่าตัวควบคุมหน่วยความจำมาใช้ และเพิ่มการป้องกันการปลอมแปลงสำเนาไมโครโค้ดที่เขียนลงใน RAM ระหว่างโหมดสลีปของโปรเซสเซอร์ (C6)

ที่มา: opennet.ru

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster