Сегодня 15 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти

Известный хакер Кристофер Домас (Christopher Domas) обнаружил уязвимость, которая затрагивает процессоры AMD, выпускавшиеся с 2011 по 2015 год. Она открывает доступ к закрытым для операционной системы областям оперативной памяти и программным компонентам, но практическая польза от неё невелика — для её эксплуатации необходим доступ к ОС на уровне ядра.

 Источник изображений: amd.com

Источник изображений: amd.com

Уязвимость затрагивает процессоры AMD семейств 15h и 16h, которые выпускались с 2011 по 2015 год. Первое семейство включает настольные процессоры серии FX и некоторые Opteron, а второе — чипы в Jaguar и Puma, которые использовались в Sony PlayStation 4 и Microsoft Xbox One, а также несколько моделей Athlon, Sempron и Opteron-X. Эксплойт получил название Skitter Creek Bath Salts (Skitter). Для проведения атаки необходим доступ на уровне ядра, то есть гипотетический злоумышленник должен иметь возможность запускать собственные драйверы — это откроет ему полный доступ к оперативной памяти, включая закрытые для ОС фрагменты. AMD отреагировала на обнаружение проблемы, заявив, что поддержка старых процессоров прекращена, а требуемый уровень доступа и без того предполагает, что злоумышленник полностью контролирует машину.

У операционных систем нет полного доступа ко всем расположениям в оперативной памяти — часть резервируется для системных данных. Если бы не этот механизм, ОС перестала бы быть безопасной по определению, потому что вредоносный драйвер имел бы возможность свободно вмешиваться в работу процессора на низком уровне. В целях повышения производительности контроллеры оперативной памяти на современных процессорах используют чередование физических банков, но на уровне ОС она представлена в виде ровной последовательности адресов. Суть уязвимости в том, что управляющий этой функцией параметр процессора BankSwizzleMode (Swizzle) в вышеупомянутых моделях доступен ОС. Он включается и выключается при помощи инструкции «xor dword [0xf80c2094], 0x00400000», и это можно использовать во вредоносных целях.

На первом этапе потенциальный злоумышленник запускает цикл, позволяющий отследить местоположение данных по известному на уровне ОС адресу. Для этого в память помещается заданный параметр, затем Swizzle отключается, чтобы узнать физическое расположение этого параметра, и далее Swizzle снова включается. Если повторить это достаточное число раз, можно составить карту сопоставления системных и физических адресов. При наличии этой карты можно отключить Swizzle и в принудительном порядке произвести чтение или запись данных в обычно недоступных ОС физических областях памяти. В результате открывается доступ ко всему ранее скрытому коду и данным для выполнения любых действий, вплоть до чтения кода подписи fTPM и вообще любых низкоуровневых операций.

На этапе составления карты оперативной памяти компьютер может завершить работу со сбоем, но, чтобы этого не произошло, при каждом отключении и включении Swizzle требуется подготовить процессор, в том числе отключить прерывания и принять ряд иных мер. Когда же карта составлена, вероятность сбоя оказывается достаточно низкой. Наконец, возможность произвести всё это, используя только одну инструкцию, восходит к стандарту Memory-Mapped Configuration Space (MMCONFIG) — в адресах памяти существует особое пространство, при взаимодействии с которым операции направляются к настройкам оборудования, а не собственно к оперативной памяти.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Grim Dawn: Fangs of Asterkarn — мрачный юбилей. Рецензия 7 ч.
Корпоративный боевик Stick It to the Stickman от создателей Broforce и Anger Foot уйдёт с биржи раннего доступа Steam — новый трейлер и дата выхода 1.0 9 ч.
VLC стал запускаться по 30 секунд — разработчики обвинили Windows Defender 11 ч.
ИИ-гонка превратилась в ценовую войну — OpenAI и Anthropic вынуждены дешеветь из-за Китая 11 ч.
Разработчики Resonance: A Plague Tale Legacy раскрыли системные требования для игры без апскейлеров — GTX 1060 всё ещё в деле 14 ч.
Ветеран Warner Bros. Games: ремастер подарил The Lord of the Rings: War in the North шанс на успех, которого игру лишило соседство со Skyrim 14 ч.
ИИ разогрел рынок доменов: зона .ai впервые обогнала классическую .com по средней цене 14 ч.
Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний 16 ч.
Meta подключила ИИ к выявлению мошенников в WhatsApp 18 ч.
ИИ приходится учить как школьников: в «Яндексе» рассказали, как обучают нейросети 18 ч.
Квартальная выручка Anthropic взлетела в 14 раз до $11,5 млрд 39 мин.
Tencent мгновенно озолотится, сдав в аренду свои GPU, но уверена, что на собственных ИИ-решениях она заработает больше 5 ч.
Dell выпустила 42,5-дюймовый 4K-монитор для видеоконференций со встроенной 8-Мп камерой Sony Starvis 10 ч.
Alphabet сорвала джекпот на SpaceX — вложенные $900 млн превратились почти в $94 млрд 11 ч.
LG построит человекоподобных роботов с мозгами Nvidia — дебют намечен на 2027 год 13 ч.
Raptor Lake переживут своё поколение: Intel продолжит выпускать старые процессоры из-за дорогой DDR5 14 ч.
Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти 14 ч.
Optimal Transit представила плавучий ЦОД Kraaken, который сам генерирует энергию и даёт питьевую воду 14 ч.
Глобальный рынок OLED-мониторов почти удвоился, а лидирует на нём Asus 14 ч.
Nebius наращивает мощности в Европе, строя и арендуя дата-центры в Эстонии, Финляндии и Великобритании 15 ч.