Vượt qua cơ chế cách ly bộ nhớ trên các hệ thống sử dụng CPU AMD bằng cách thao tác bộ điều khiển bộ nhớ.

Tại hội nghị Black Hat 2026, một phương pháp tấn công đã được trình diễn, sử dụng chế độ "swizzle" của bộ điều khiển bộ nhớ AMD để vượt qua cơ chế cách ly bộ nhớ và đọc hoặc ghi dữ liệu tùy ý từ bộ nhớ, bao gồm cả các vùng chứa mã vi lệnh CPU và bộ nhớ được phân bổ cho Bộ xử lý bảo mật nền tảng (PSP). Phương pháp này cho phép vượt qua các cơ chế mã hóa bộ nhớ tích hợp (AMD SME/SEV), phá vỡ cơ chế cách ly máy ảo và ghi đè mã vi lệnh của bộ xử lý. Việc thao tác bộ điều khiển bộ nhớ yêu cầu thực thi mã ở cấp độ nhân hệ điều hành, làm giảm thiểu mối đe dọa do kỹ thuật tấn công được trình bày gây ra.

Chế độ Swizzle điều chỉnh logic định địa chỉ RAM để loại bỏ các xung đột phát sinh trong quá trình truy cập tuần tự, có thể xảy ra khi đọc từ các hàng khác nhau trong cùng một vùng nhớ. Để tránh các xung đột như vậy trong chế độ Swizzle, bộ điều khiển áp dụng phép toán XOR cho một số bit địa chỉ để tách các khối dữ liệu liên tiếp thành các vùng nhớ khác nhau. Cuộc tấn công bao gồm việc thao túng chế độ Swizzle trên một hệ thống đang hoạt động để phân phối lại các địa chỉ vật lý một cách tức thời.

Một cuộc tấn công thử nghiệm đã được chứng minh trên bộ xử lý AMD dòng 16h được sử dụng trong các máy chơi game PS4 và Xbox One, vốn có các thanh ghi cấu hình địa chỉ bộ điều khiển bộ nhớ được ghi chép đầy đủ nhưng lại thiếu cơ chế khóa chúng sau khi hệ thống khởi động. Trong các bộ xử lý AMD dòng 17h trở lên (bắt đầu từ Zen), AMD đã triển khai một cơ chế khóa quyền truy cập vào các thanh ghi cấu hình bộ điều khiển bộ nhớ và cũng bổ sung thêm biện pháp bảo vệ chống lại việc giả mạo bản sao vi mã được ghi vào RAM trong chế độ ngủ của bộ xử lý (C6).

Nguồn: opennet.ru

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster