Уязвимость в контроллерах памяти AMD позволяет обходить изоляцию памяти
На конференции Black Hat 2026 был представлен новый метод атаки, который может обходить изоляцию памяти на системах с процессорами AMD. Метод используется для манипуляций с контроллером памяти и может читать или записывать произвольные данные из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору. Это представляет значительную угрозу безопасности системы.
Подробности
Метод атаки использует swizzle-режим контроллеров памяти AMD для обхода изоляции памяти. Это позволяет злоумышленникам читать или записывать произвольные данные из памяти, включая области с микрокодом CPU и память, выделенную PSP-процессору. Кроме того, этот метод может обойти встроенные механизмы шифрования памяти, такие как AMD SME/SEV, и нарушить изоляцию виртуальных машин. Однако для манипуляций с контроллером памяти требуется выполнение кода на уровне ядра, что снижает опасность представленной техники атаки.Что делать
Пользователям систем с процессорами AMD следует быть осторожными и следить за обновлениями безопасности от производителя. Рекомендуется регулярно обновлять систему и устанавливать последние патчи безопасности, чтобы снизить риск уязвимости. Кроме того, использование дополнительных механизмов безопасности, таких как MFA и VPN, может помочь снизить риск атак. Итог: Представленный метод атаки представляет значительную угрозу безопасности систем с процессорами AMD, и пользователи должны быть осторожными и следить за обновлениями безопасности. Регулярные обновления системы и использование дополнительных механизмов безопасности могут помочь снизить риск уязвимости.Источник: opennet
