Black Hat 2026 konferansında, AMD bellek denetleyicilerinin swizzle modunu kullanarak bellek izolasyonunu atlatmayı ve CPU mikro kodunu içeren alanlar ve Platform Güvenlik İşlemcisine (PSP) ayrılan bellek de dahil olmak üzere bellekten rastgele veri okuma veya yazma işlemini gerçekleştiren bir saldırı yöntemi gösterildi. Bu yöntem, yerleşik bellek şifreleme mekanizmalarını (AMD SME/SEV) atlatmaya, sanal makine izolasyonunu ihlal etmeye ve işlemci mikro kodunu üzerine yazmaya olanak tanır. Bellek denetleyicisini manipüle etmek, çekirdek düzeyinde kod yürütmeyi gerektirir; bu da sunulan saldırı tekniğinin oluşturduğu tehdidi azaltır.
Swizzle modu, ardışık erişim sırasında ortaya çıkabilen ve aynı bellek bankasındaki farklı satırlardan okuma yapılırken oluşabilen çakışmaları ortadan kaldırmak için RAM adresleme mantığını değiştirir. Swizzle modunda bu tür çakışmaları önlemek için, denetleyici ardışık veri bloklarını farklı bellek bankalarına ayırmak üzere bazı adres bitlerine XOR işlemi uygular. Saldırı, çalışan bir sistemde swizzle modunu manipüle ederek fiziksel adresleri anlık olarak yeniden dağıtmayı içerir.
PS4 ve Xbox One konsollarında kullanılan AMD 16h serisi işlemcilerde, belgelenmiş bellek denetleyici adres yapılandırma kayıtlarına sahip olan ve sistem başlatıldıktan sonra bunları kilitleme mekanizması bulunmayan bir prototip saldırı gösterildi. AMD 17h serisi işlemcilerde ve sonrasında (Zen ile başlayarak), AMD bellek denetleyici yapılandırma kayıtlarına erişimi kilitlemek için bir mekanizma uyguladı ve ayrıca işlemcinin uyku modundayken RAM'e yazılan mikro kod kopyasının taklit edilmesine karşı koruma ekledi (C6).
Kaynak: opennet.ru
