Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti

Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti
Érdemes megérteni, hogy az AMD processzorok legújabb sérülékenysége komoly fejtörést okoz a virtualizációban, különösen azoknak, akik felhőszolgáltatásokban vagy virtualizált környezetekben dolgoznak. Német kutatók a CISPA Helmholtz Center for Information Security-től jelentős biztonsági rést találtak, amely lehetővé teszi érzékeny adatokhoz való hozzáférést védett virtuális gépekből, mindössze egyetlen bit megváltoztatásával.

A StackWarp sebezhetőség és működése

A StackWarp nevű sérülékenységet az AMD SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) környezetében azonosították. Ennek révén egy rosszindulatú rendszergazda hozzáférhet titkosított adatokhoz, például kriptográfiai privát kulcsokhoz, megkerülheti az OpenSSH jelszavas hitelesítését, és magasabb jogosultságot is szerezhet. A probléma gyökere egy eddig dokumentálatlan vezérlőbit a processzorarchitektúrában. Amikor az SMT (egyidejű többszálúság) be van kapcsolva, a támadó manipulálhatja a védett VM-ek veremmutatójának (stack pointer) pozícióját, így sérül az adatok elszigetelése.

Hogyan jutottak el idáig?

A verem (stack) egy olyan memóriaterület, amelyet a számítógép függvényhívások, lokális változók és visszatérési címek kezelésére használ. A modern processzorok veremkezelő egységet (stack engine) használnak, hogy gyorsítsák a hozzáférést és csökkentsék a szinkronizációs igényt a magok között. Ha a támadó megváltoztatja a megfelelő vezérlőbitet (a 19-es bitet az MSR 0xC0011029 regiszterben), megszűnik a magok közötti szinkronizáció. Ezzel képes olyan műveleteket végrehajtani, amelyek révén például RSA-2048 privátkulcsokat tud visszanyerni, megkerülheti a sudo jelszavas védelmét, vagy akár kernel-szintű (ring 0) kódot is futtathat a vendéggépen.

Következmények és védekezés

A sérülékenység rávilágít arra, mennyire nehéz biztosítani a teljes elszigeteltséget a virtualizációban. Bár az AMD már 2025 júliusában elérhetővé tette a javítást, a teljes védelemhez az OEM-partnereknek is frissíteniük kell a firmware-t.

Összefoglalásként: ha AMD processzort és SEV-SNP-t használsz, érdemes mielőbb telepíteni a legújabb frissítéseket, ellenkező esetben az adataidat egy egyszerű bitflip is veszélybe sodorhatja. A StackWarp-kutatás forráskódja már nyilvánosan elérhető a GitHubon, így a támadók is könnyedén próbálkozhatnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:08

Az eltitkolt igazság: a Boeing tudott a végzetes UPS-géphibáról

📦 Egy 2023 novemberében, Kentuckyban lezuhant UPS MD-11F teherszállító repülőgépen kritikus szerkezeti hibát találtak a nyomozók, amelynek veszélyeiről a Boeing már 15 évvel korábban tudott hasonló típusoknál...

MA 09:01

A népszerű WordPress-bővítmény hibája adminjogot ad a támadóknak

⚠ Több mint 40 000 WordPress-oldalt veszélyeztet az a súlyos sebezhetőség, amelyet a Modular DS nevű bővítményben fedeztek fel...

MA 08:57

Az okoskarkötő, ami fenekestül felforgatja a fogamzásgátlást

A Natural Cycles, az ismert MI-alapú fogamzásgátló alkalmazás fejlesztője egy új karkötővel rukkolt elő, amely a hőmérő helyett használható...

MA 08:51

Az OpenAI óriásüzletet kötött: villámgyorsabb válaszok jönnek a ChatGPT-től

Az OpenAI 2028-ig 750 megawatt teljesítményű, tányérméretű gyorsítókat vásárol a Cerebrastól, hogy jelentősen felgyorsítsa a ChatGPT MI-szolgáltatásait...

MA 08:44

Az új kriptotörvény elbukott – de ez még nem a vége

💸 Az amerikai szenátorok az utolsó pillanatban lefújták egy jelentős, kriptovalutákat szabályozó törvénytervezet bizottsági szavazását, miután több pontban sem sikerült megegyezni...

MA 08:37

Az első orvosi vészhelyzet miatti űrevakuálás sikerrel ért véget

Felmerül a kérdés, mennyire felkészült a modern űrutazás a váratlan egészségügyi helyzetekre...

MA 08:29

Az MI-láz tetőfokán: így ne rontsd el mesterséges ügynökeidet

A mesterséges intelligencia már nemcsak eszköz, hanem képesség, amely minden szervezet működését felforgatja...

MA 08:22

Az új Gmail-cím hamarosan bárkié lehet

Sokan évek óta bosszankodnak, hogy nem változtathatják meg nevetséges vagy rosszul megválasztott Gmail-címüket...

MA 08:15

Az OpenAI végre tényleg érti a korábbi kérdéseidet

A ChatGPT mostantól megbízhatóbban keres és emlékszik a korábbi beszélgetéseidre, de egyelőre csak a Plus- és Pro-előfizetők számára érhető el az új fejlesztés...

MA 08:08

A Gmail nagy dobása: végre megváltoztatható az e‑mail‑címed

📧 Mostantól lehetőség nyílik arra, amire sokan vártak: a Google engedélyezi, hogy megváltoztasd a @gmail...

MA 08:03

Az arizonai csipforradalom berobban: rekordösszeggel terjeszkedik a TSMC

🚀 A világ legnagyobb bérgyártó chipvállalata, a TSMC tovább emeli tétjét az amerikai gyártásban: az eddigi 61 ezermilliárd forintos (165 milliárd dollár) kötelezettségvállalást további óriásberuházások követik Arizonában...

MA 07:57

A Grubhub sem úszta meg: adatlopási hullám csapott le

A Grubhub ételrendelő platform elismerte, hogy hekkerek illetéktelenül hozzáfértek a rendszereihez, megszerezve érzékeny adatokat, és a cég most zsarolási kísérlettel is szembesül...

MA 07:51

Egy filléres kendő harmadára vágja a maláriát a babáknál

Évszázadok óta hátukon viszik a kisbabákat az anyák Kelet-Afrikától Latin-Amerikán át Ázsiáig, egyszerű vászonkendőkbe kötözve őket...

MA 07:43

A világegyetem ragadós massza? Erre senki sem számított

🧠 Világegyetemünk működését leíró jelenlegi modelljei nehezen magyarázzák meg a legfrissebb csillagászati megfigyeléseket, hacsak nem tekintjük az űrt furcsa módon ragadós folyadéknak...

MA 07:37

Az esélyegyenlőség nyitja: a mentorálás a német gyerekekért

📚 A német oktatási rendszerben továbbra is erősen meghatározza a szociális háttér, hogy a gyerekek milyen iskolatípusba kerülnek negyedik osztály után...

MA 07:29

Az elméleti fizika nagy vitája: tévedhet a speciális relativitáselmélet?

⚠ A Lorentz-invariancia, vagyis az az elképzelés, hogy az univerzum minden pontján ugyanazok a fizikai törvények érvényesek, a speciális relativitáselmélet egyik alappillére...

MA 07:22

Az újabb szenátusi halasztás padlóra küldi a Bitcoint

💸 A kriptovaluta-piac csütörtökön megtorpant, miután az amerikai szenátus elhalasztotta az egyik legfontosabb szabályozási törvényjavaslat megtárgyalását...

MA 07:15

A valódi véletlen lézer: meglepően kiszámíthatatlan

Egy lényeges szempont, hogy a lézerek világában a véletlen lézer fogalma első hallásra ellentmondásosnak tűnhet...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     خط (iPhone/iPad)A خط egy alkalmazás, amely lehetővé teszi, hogy szép arab betűtípusokkal írj szöveget képekre...