Сегодня 24 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти

Известный хакер Кристофер Домас (Christopher Domas) обнаружил уязвимость, которая затрагивает процессоры AMD, выпускавшиеся с 2011 по 2015 год. Она открывает доступ к закрытым для операционной системы областям оперативной памяти и программным компонентам, но практическая польза от неё невелика — для её эксплуатации необходим доступ к ОС на уровне ядра.

 Источник изображений: amd.com

Источник изображений: amd.com

Уязвимость затрагивает процессоры AMD семейств 15h и 16h, которые выпускались с 2011 по 2015 год. Первое семейство включает настольные процессоры серии FX и некоторые Opteron, а второе — чипы в Jaguar и Puma, которые использовались в Sony PlayStation 4 и Microsoft Xbox One, а также несколько моделей Athlon, Sempron и Opteron-X. Эксплойт получил название Skitter Creek Bath Salts (Skitter). Для проведения атаки необходим доступ на уровне ядра, то есть гипотетический злоумышленник должен иметь возможность запускать собственные драйверы — это откроет ему полный доступ к оперативной памяти, включая закрытые для ОС фрагменты. AMD отреагировала на обнаружение проблемы, заявив, что поддержка старых процессоров прекращена, а требуемый уровень доступа и без того предполагает, что злоумышленник полностью контролирует машину.

У операционных систем нет полного доступа ко всем расположениям в оперативной памяти — часть резервируется для системных данных. Если бы не этот механизм, ОС перестала бы быть безопасной по определению, потому что вредоносный драйвер имел бы возможность свободно вмешиваться в работу процессора на низком уровне. В целях повышения производительности контроллеры оперативной памяти на современных процессорах используют чередование физических банков, но на уровне ОС она представлена в виде ровной последовательности адресов. Суть уязвимости в том, что управляющий этой функцией параметр процессора BankSwizzleMode (Swizzle) в вышеупомянутых моделях доступен ОС. Он включается и выключается при помощи инструкции «xor dword [0xf80c2094], 0x00400000», и это можно использовать во вредоносных целях.

На первом этапе потенциальный злоумышленник запускает цикл, позволяющий отследить местоположение данных по известному на уровне ОС адресу. Для этого в память помещается заданный параметр, затем Swizzle отключается, чтобы узнать физическое расположение этого параметра, и далее Swizzle снова включается. Если повторить это достаточное число раз, можно составить карту сопоставления системных и физических адресов. При наличии этой карты можно отключить Swizzle и в принудительном порядке произвести чтение или запись данных в обычно недоступных ОС физических областях памяти. В результате открывается доступ ко всему ранее скрытому коду и данным для выполнения любых действий, вплоть до чтения кода подписи fTPM и вообще любых низкоуровневых операций.

На этапе составления карты оперативной памяти компьютер может завершить работу со сбоем, но, чтобы этого не произошло, при каждом отключении и включении Swizzle требуется подготовить процессор, в том числе отключить прерывания и принять ряд иных мер. Когда же карта составлена, вероятность сбоя оказывается достаточно низкой. Наконец, возможность произвести всё это, используя только одну инструкцию, восходит к стандарту Memory-Mapped Configuration Space (MMCONFIG) — в адресах памяти существует особое пространство, при взаимодействии с которым операции направляются к настройкам оборудования, а не собственно к оперативной памяти.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про процессоры

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ИИ-агент OpenAI самовольно взломал правительственный сайт Австралии 30 мин.
Отменённое сюжетное дополнение к GTA V должно было отправить Тревора в Париж 43 мин.
Quake Champions спустя девять лет стала эксклюзивом Steam — теперь за игру надо платить 2 ч.
Хакер поручил ИИ-агентам взламывать интернет-магазины — украдены данные более 600 тыс. банковских карт 11 ч.
YouTube запустит новые ИИ-функции для блогеров — дубляж в реальном времени, анализ привлекательности видео и динамические миниатюры 15 ч.
YouTube представил «Пользовательские ленты» — теперь алгоритм рекомендаций можно настроить простыми словами 15 ч.
Control Resonant оказалась на торрентах за день до официального релиза 16 ч.
В Steam вышла демоверсия Dopros — нелинейного симулятора допроса в тоталитарной антиутопии 17 ч.
Titan Quest 2 не вырвется из раннего доступа Steam и Epic Games Store в 2026 году — новый трейлер и дата выхода версии 1.0 17 ч.
Microsoft удалит три мини-приложения, которые ещё недавно автоматически устанавливала в Windows 11 с Microsoft 365 19 ч.
Интернет-кабели научились искать утечки воды — британские коммунальщики превратили оптоволокно датчики протечек в трубах 47 мин.
Crusoe предоставит инфраструктуру и ПО для Perplexity 49 мин.
Новая статья: Обзор смартфона REDMI Note 17 Pro Max 5G: парень не промах 57 мин.
HUAWEI nova 16s Pro: флагманская камера в теле смартфона среднего класса 2 ч.
Meta представила облегчённые VR-очки с голографическими звонками за $1299 и ИИ-очки Ray-Ban без камер за $349 3 ч.
Цукерберг представил умный брелок-тамагочи Muse Charm, в котором живёт плюшевый ИИ-агент Muse 4 ч.
Gigabyte представила игровой 32-дюймовый монитор Aorus Elite FO32U24G на базе Tandem WOLED с 4K@240 Гц и 1080p@480 Гц 6 ч.
Новая статья: Обзор и тест процессорного кулера Scythe FUMA 3: а что там в Японии? 10 ч.
Китайская YMTC добилась запрета для Micron в Германии — под угрозой поставки 3D NAND 11 ч.
Microsoft представила планшет Surface Pro 12 и ноутбук Surface Laptop 13 на базе Snapdragon X2 Plus 11 ч.