Сегодня 24 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти

Известный хакер Кристофер Домас (Christopher Domas) обнаружил уязвимость, которая затрагивает процессоры AMD, выпускавшиеся с 2011 по 2015 год. Она открывает доступ к закрытым для операционной системы областям оперативной памяти и программным компонентам, но практическая польза от неё невелика — для её эксплуатации необходим доступ к ОС на уровне ядра.

 Источник изображений: amd.com

Источник изображений: amd.com

Уязвимость затрагивает процессоры AMD семейств 15h и 16h, которые выпускались с 2011 по 2015 год. Первое семейство включает настольные процессоры серии FX и некоторые Opteron, а второе — чипы в Jaguar и Puma, которые использовались в Sony PlayStation 4 и Microsoft Xbox One, а также несколько моделей Athlon, Sempron и Opteron-X. Эксплойт получил название Skitter Creek Bath Salts (Skitter). Для проведения атаки необходим доступ на уровне ядра, то есть гипотетический злоумышленник должен иметь возможность запускать собственные драйверы — это откроет ему полный доступ к оперативной памяти, включая закрытые для ОС фрагменты. AMD отреагировала на обнаружение проблемы, заявив, что поддержка старых процессоров прекращена, а требуемый уровень доступа и без того предполагает, что злоумышленник полностью контролирует машину.

У операционных систем нет полного доступа ко всем расположениям в оперативной памяти — часть резервируется для системных данных. Если бы не этот механизм, ОС перестала бы быть безопасной по определению, потому что вредоносный драйвер имел бы возможность свободно вмешиваться в работу процессора на низком уровне. В целях повышения производительности контроллеры оперативной памяти на современных процессорах используют чередование физических банков, но на уровне ОС она представлена в виде ровной последовательности адресов. Суть уязвимости в том, что управляющий этой функцией параметр процессора BankSwizzleMode (Swizzle) в вышеупомянутых моделях доступен ОС. Он включается и выключается при помощи инструкции «xor dword [0xf80c2094], 0x00400000», и это можно использовать во вредоносных целях.

На первом этапе потенциальный злоумышленник запускает цикл, позволяющий отследить местоположение данных по известному на уровне ОС адресу. Для этого в память помещается заданный параметр, затем Swizzle отключается, чтобы узнать физическое расположение этого параметра, и далее Swizzle снова включается. Если повторить это достаточное число раз, можно составить карту сопоставления системных и физических адресов. При наличии этой карты можно отключить Swizzle и в принудительном порядке произвести чтение или запись данных в обычно недоступных ОС физических областях памяти. В результате открывается доступ ко всему ранее скрытому коду и данным для выполнения любых действий, вплоть до чтения кода подписи fTPM и вообще любых низкоуровневых операций.

На этапе составления карты оперативной памяти компьютер может завершить работу со сбоем, но, чтобы этого не произошло, при каждом отключении и включении Swizzle требуется подготовить процессор, в том числе отключить прерывания и принять ряд иных мер. Когда же карта составлена, вероятность сбоя оказывается достаточно низкой. Наконец, возможность произвести всё это, используя только одну инструкцию, восходит к стандарту Memory-Mapped Configuration Space (MMCONFIG) — в адресах памяти существует особое пространство, при взаимодействии с которым операции направляются к настройкам оборудования, а не собственно к оперативной памяти.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про процессоры

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакер поручил ИИ-агентам взламывать интернет-магазины — украдены данные более 600 тыс. банковских карт 5 ч.
YouTube запустит новые ИИ-функции для блогеров — дубляж в реальном времени, анализ привлекательности видео и динамические миниатюры 9 ч.
YouTube представил «Пользовательские ленты» — теперь алгоритм рекомендаций можно настроить простыми словами 9 ч.
Control Resonant оказалась на торрентах за день до официального релиза 9 ч.
В Steam вышла демоверсия Dopros — нелинейного симулятора допроса в тоталитарной антиутопии 11 ч.
Titan Quest 2 не вырвется из раннего доступа Steam и Epic Games Store в 2026 году — новый трейлер и дата выхода версии 1.0 11 ч.
Microsoft удалит три мини-приложения, которые ещё недавно автоматически устанавливала в Windows 11 с Microsoft 365 13 ч.
Valorant получил крупный патч 13.06: новое оружие, временный режим, улучшенный интерфейс и точная оценка эффективности игроков 14 ч.
Graveyard Keeper 2 стартовала в Steam с «очень положительными» отзывами и уже обогнала первую часть по пиковому онлайну 14 ч.
Обнаружен вирус CLOSEDQUORUM, который после взлома Windows обращается за советами к ИИ 15 ч.
Новая статья: Обзор и тест процессорного кулера Scythe FUMA 3: а что там в Японии? 4 ч.
Китайская YMTC добилась запрета для Micron в Германии — под угрозой поставки 3D NAND 5 ч.
Microsoft представила планшет Surface Pro 12 и ноутбук Surface Laptop 13 на базе Snapdragon X2 Plus 5 ч.
Qualcomm представила платформу Snapdragon Sound Elite Gen 2 для автономных наушников с ИИ и Wi-Fi 6E 6 ч.
Logitech представила G Pro X3 Superstrike — флагманскую игровую мышь с бесконтактными переключателями и 135 часами работы 9 ч.
Logitech представила клавиатуру G Pro X2 Rapid с эффектом Холла и OLED, а также беспроводную гарнитуру G Pro X3 Lightspeed 9 ч.
В России стартовали продажи Xiaomi Redmi Note 17, 17 Pro и 17 Pro Max с ёмкими батареями и повышенной прочностью — от 21 990 рублей 9 ч.
Geely представила сверхбыструю ИИ-зарядку для электромобилей — с 10 до 70 % менее чем за пять минут 10 ч.
Брюссель наконец запустит систему оценки экоустойчивости дата-центров Евросоюза 10 ч.
Amazon пытается вернуть специалистов по ИИ и облакам, которых недавно уволила 10 ч.