AMD老古董处理器被捅出硬核漏洞,PS4/Xbox One全中招,但AMD说:不修 [企业追踪]

安全研究员Christopher Domas今天扔出?

安全研究员Christopher Domas今天扔出一颗重磅炸弹——AMD Family 16h处理器存在一个内存地址映射漏洞,能直接攻击硬件保护区域。更扎心的是,这个漏洞波及PS4和Xbox One的定制SoC,而AMD的回应就俩字:不修。

往好听了说,这是对2013年老旧架构的一次学术级解剖;往坏了说,这是对还在用这些处理器的嵌入式设备和游戏主机用户的一记闷棍。Domas把攻击方法命名为“Skitter Creek Bath Salts”,代码已在GitHub开源,就问你怕不怕?

这不是软件漏洞,是硬件底层的“地道战”

传统漏洞攻击的是代码逻辑,这次直接玩的是内存控制器的地址转换逻辑。Domas发现,Family 16h处理器上控制“Bank Swizzling”模式的寄存器位能在运行时被切换且不锁定。翻一下这个位,物理地址到DRAM单元的映射就变了,系统会傻乎乎地通过一个“合法”地址访问受保护区域。访问完再恢复寄存器,全程无痕,比谍战片还干净。

攻击能触及的敏感区域包括:平台安全处理器(PSP)里的fTPM签名代码、系统管理模式(SMM)的入口代码(Ring -2权限,操作系统都看不见)、CPU深度休眠时保存在DRAM中的上下文数据,甚至还能篡改CPU微码副本。就问你,这攻击面够不够“全方位无死角”?

AMD的回应:老平台已停更,爱莫能助

AMD通过安全公告AMD-SB-7068确认了问题,但Family 15h和16h都已停止安全支持,不发布修复补丁。说白了,这些老家伙已经进了“电子垃圾”行列,厂商连打补丁的兴趣都没有。

不过,别急着恐慌。利用该漏洞需要root或管理员权限,它不能作为初始入侵手段,但绝对是权限提升和内部威胁的利器。Domas也强调,现代AMD、Intel、ARM和RISC-V处理器虽然也有类似的地址转换机制,但不代表有同样的漏洞——研究才刚刚开始。

这台老车的油箱漏了,厂家说“这车型早停产了,你自己看着办”。问题是,PS4和Xbox One还在千万家庭里服役呢。安全这件事,从来都是“旧的不去,新的不来”,但旧设备的安全责任,谁来扛?

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
苹果牵手阿里:国行iPhone的AI,终于不装死了 [企业追踪]
上一篇 4小时前
赵露思一分钟卖千万,ALO的中国赌局才刚刚开局
下一篇 3小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部