هشدار امنیتی جدی برای کاربران AMD Zen: کشف آسیبپذیری EntrySign توسط محققان گوگل
به گزارش نگاه فناوری:تحقیقات اخیر محققان گوگل، پرده از یک آسیبپذیری امنیتی خطرناک در پردازندههای AMD Zen برداشته است. این نقص، که با نام EntrySign شناخته میشود، تمامی نسخههای این پردازندهها، از Zen 1 تا Zen 4، را تحت تأثیر قرار میدهد و میتواند امنیت سیستمهای حساس را به طور جدی به خطر اندازد.
این آسیبپذیری، به مهاجمان با دسترسی مدیر سیستم (Administrator) اجازه میدهد تا سیستمهای تأیید رمزنگاری پردازندههای AMD را دور بزنند و میکروکدهای دلخواه خود را روی این پردازندهها اجرا کنند. این امر، میتواند منجر به دستکاری عملکرد پردازنده، دسترسی به اطلاعات حساس و حتی کنترل کامل سیستم شود.
جزئیات فنی این آسیبپذیری نشان میدهد که AMD از تابع هش AES-CMAC برای تأیید امضا استفاده کرده است. این تابع، که به طور معمول برای احراز هویت پیام (MAC) استفاده میشود، برای این منظور مناسب نیست. همچنین، محققان گوگل متوجه شدهاند که AMD از نمونهکلیدهای NIST که به صورت عمومی در دسترس است، استفاده کرده است. این دو عامل، به مهاجمان امکان میدهد تا امضاهای دیجیتال را جعل کرده و میکروکدهای مخرب خود را روی پردازندهها اعمال کنند.

برای مقابله با این تهدید امنیتی، تیم امنیتی گوگل ابزار Zentool را منتشر کرده است. این ابزار متنباز، به محققان و توسعهدهندگان امکان میدهد تا میکروکدهای سفارشی را ایجاد، امضا و روی پردازندههای آسیبپذیر اعمال کنند. همچنین، Zentool امکاناتی را برای مهندسی معکوس میکروکد و ایجاد امضای دیجیتال برای کدهای میکروکد فراهم میکند، که میتواند به توسعه ویژگیهای امنیتی مشابه برای پردازندههای اینتل کمک کند.
در پاسخ به این آسیبپذیری، AMD بهروزرسانیهایی را منتشر کرده است که شامل جایگزینی روال تأیید قبلی با یک تابع هش امنتر است. این بهروزرسانیها از پردازنده امنیتی AMD Secure Processor استفاده میکنند تا روال تأیید را قبل از پردازش میکروکد توسط هستههای x86، بهروزرسانی کنند. این اقدام، به طور قابل توجهی امنیت پردازندهها را در برابر حملات مشابه افزایش میدهد.

اگرچه برای بهرهبرداری از این آسیبپذیری، دسترسی مدیر سیستم مورد نیاز است و با راهاندازی مجدد سیستم از بین میرود، اما همچنان برای محیطهای حساس مانند محاسبات محرمانه (Confidential Computing) که از فناوریهایی مانند SEV-SNP و DRTM استفاده میکنند، یک تهدید جدی محسوب میشود. کاربران این سیستمها باید هرچه سریعتر بهروزرسانیهای امنیتی را نصب کنند.









