CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Noul atac de memorie ZenHammer afectează procesoarele AMD Zen

https://www.bleepingcomputer.com

Prima variantă a atacului DRAM Rowhammer, numită ZenHammer, afectează procesoarele bazate pe microarhitectura AMD Zen, care mapează adresele fizice pe chip-urile de memorie DDR4 și DDR5.

Cipurile AMD Zen și modulele de memorie RAM DDR5 au fost considerate anterior mai puțin vulnerabile la Rowhammer, astfel că ultimele constatări contestă această ipoteză.

Rowhammer este o metodă de atac bine evidențiată care exploatează o caracteristică fizică a memoriilor DRAM (Dynamic Random-Access Memory) moderne pentru a modifica datele prin accesarea repetată a unor rânduri specifice de celule de memorie prin operațiuni de citire/scriere pentru a modifica valorile biților. Celulele de memorie stochează informațiile sub formă de sarcini electrice care determină valoarea biților 1 sau 0.

Prin determinarea acestor modificări de biți în locații specifice, un atacator ar putea obține acces la date sensibile (precum cheile criptografice) sau ar putea duce la escaladarea privilegiilor.

Specialiștii au demonstrat că atacul ZenHammer ar putea determina modificarea de biți cu dispozitive DDR4 pe platformele AMD Zen 2 (Ryzen 5 3600X) și Zen 3 (Ryzen 5 5600G).

Specialiștii au avut succes, de asemenea, cu chip-urile DDR5 pe platforma Zen 4 de la AMD, considerată anterior mai bine protejată împotriva atacurilor Rowhammer.

Utilizatorilor de procesoare AMD li se recomandă aplicarea de actualizări de securitate și actualizări de firmware. De asemenea, utilizarea de hardware ce implementează de obicei tehnologii mai noi.

Sursă: https://www.bleepingcomputer.com/news/security/new-zenhammer-memory-attack-impacts-amd-zen-cpus/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |