ON
← Natrag na feed
Strani kanal omogućuje pristup RAM-u AMD-ovog sigurnosnog kontrolera PSP
Germany🏛️ PolitikaSredinaprije 9 dana

Strani kanal omogućuje pristup RAM-u AMD-ovog sigurnosnog kontrolera PSP

Studija je pokazala da blokiranje memorije RAM-a, rezervirane za sigurnosne funkcije kao što je sigurnosni procesor platforme AMD (PSP), u AMD-ovim procesorima obitelji 16h ne funkcionira u potpunosti. To omogućava potencijalnim napadačima pristup osjetljivim podacima, ali zahtijeva administrativne ovlasti. Studija je pokazala da slične slabine mogu postojati i u drugim CPU-ima obitelji, jer AMD nije više javno registrirao procesor koji se koristi u novim procesorima.

Nova sigurnosna ranjivost otkrivena je u starijim AMD procesorima, omogućujući neovlašten pristup rezerviranim memorijskim područjima koje koriste kritične sigurnosne funkcije. Prema njegovim nalazima, ova ranjivost utječe na AMD procesore iz obitelji 16h serije, koji su uvedeni prije oko 13 godina.

Konkretno, cilja na DRAM kontroler konfiguracijski registar D18F2x94, koji je dokumentiran u BIOS-u i vodiču za razvoj jezgre (BKDG) za modele obitelji 16h. Manipulacijom ovog registra, napadači mogu zaobići mehanizme izolacije dizajnirane za zaštitu osjetljivih memorijskih regija koje koriste komponente poput AMD platforme sigurnosnog procesora (PSP), režima upravljanja sustavom (SMM) i CPU mikrokoda.

PSP, kasnije preimenovan u AMD Secure Processor, igra ključnu ulogu u zaštiti ključnih materijala koji se koriste u šifriranju i drugim sigurnosnim značajkama.

Za iskorištavanje ranjivosti, napadači moraju manipulirati složenim mapiranjem između fizičkih i virtualnih memorijskih adresa. To zahtijeva softver koji je sposoban preokrenuti više slojeva prevoda adresa koji se koriste u x86 arhitekturama. Kod koji je razvio Domas pokazuje kako se ove transformacije mogu preokrenuti, učinkovito izlaganjem zaštićenih memorijskih regija. Njegov rad naglašava da, iako greška skitter-creek-bath-salts ne izravno izlaže iste rizike kao prethodno poznata ranjivost skitter-creek-bath-salts, gdje su potrebna prava administratora za manipulaciju DRAM kontrolera, i dalje predstavlja ozbiljnu prijetnju sustavima koji koriste starije AMD procesore.

Slični napadi ciljali su i druge hardverske komponente, kao što je Intelov upravljački motor (ME), gdje su istraživači uspješno pristupili ograničenim područjima memorije 2020. godine.

Ovaj nedostatak transparentnosti mogao bi ometati napore da se u potpunosti procijeni opseg potencijalnih ranjivosti u različitim generacijama AMD procesora. Kao rezultat toga, potrebno je daljnje istraživanje kako bi se utvrdilo postoje li slični problemi u novijim dizajnima čipova.

Idi na primarne izvore (1)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 75prije 9 dana
Strani kanal omogućuje pristup RAM-u AMD-ovog sigurnosnog kontrolera PSP

Studija je pokazala da blokiranje memorije RAM-a, rezervirane za sigurnosne funkcije kao što je sigurnosni procesor platforme AMD (PSP), u AMD-ovim procesorima obitelji 16h ne funkcionira u potpunosti. To omogućava potencijalnim napadačima pristup osjetljivim podacima, ali zahtijeva administrativne ovlasti. Studija je pokazala da slične slabine mogu postojati i u drugim CPU-ima obitelji, jer AMD nije više javno registrirao procesor koji se koristi u novim procesorima.

Procjena pristranosti (Sredina): Die Berichterstattung bleibt sachlich und konzentriert sich auf technische Aspekte der Sicherheitslücke ohne politische Bewertung oder emotionale Einflußnahme. Ne daje se prednost strani, već se prikazuju samo činjenice o otkriću i posljedicama slabosti.

Zašto činjenice (85): The article accurately describes the 'skitter-creek-bath-salts' vulnerability discovered by xoreaxeaxeax, referencing the specific AMD Family 16h processors and the associated security risks. It mentions the need for admin rights to exploit the flaw and notes that newer AMD processors no longer publ

Zašto objektivnost (75): The article presents the findings in a generally neutral tone but uses terms like 'Lücke' (gap) and 'Gefahr' (danger) which could be seen as slightly emotive. It also frames the issue as a potential risk rather than a confirmed exploit, which may subtly influence reader perception.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče