BadRAM: новый способ обхода защиты памяти ВМ в процессорах AMD EPYC

BadRAM: новый способ обхода защиты памяти ВМ в процессорах AMD EPYC

BadRAM: новый способ обхода защиты памяти ВМ в процессорах AMD EPYC

Университетские исследователи нашли новый способ обхода защитного механизма AMD SEV-SNP. Атака BadRAM требует физического доступа к системе и позволяет выуживать секреты из виртуальных машин клиентов облачных провайдеров.

Примечательно, что обход ограничений доступа к памяти в данном случае требует минимальных капиталовложений. Реализация PoC обошлась экспериментаторам в $10 — столько суммарно стоили Raspberry Pi Pico, DDR-сокет и батарейка на 9 В.

 

Атака BadRAM (PDF) предполагает манипулирование чипом SPD (Serial Presence Detect) в модуле ОЗУ. Этот чип предоставляет информацию о доступной памяти в ходе загрузки системы.

Подмена этих данных (исследователи увеличили реальный объем DIMM в два раза) вынуждает контроллер памяти использовать дополнительные, «призрачные» биты адреса. В результате возникает конфликт доступа к памяти, который можно использовать для извлечения конфиденциальных данных.

О новой возможности обхода SEV-SNP (усовершенствованный SEV с дополнительной защитой от перераспределения памяти с помощью вредоносного гипервизора) было сообщено в AMD. Проблему, актуальную для процессоров EPYC, используемых сервисами AWS, Google, Microsoft, IBM, зарегистрировали как CVE-2024-21944 и решили обновлением прошивок.

Проверки показали, что Intel TDX и SGX (аналоги AMD SEV) атаки BadRAM не страшны. Такой же механизм Arm (CCA), судя по спецификациям, тоже к ним устойчив; удостовериться в этом исследователям не удалось.

Positive Technologies займёт ещё 5 млрд руб. на развитие и рефинансирование

Positive Technologies решила не ждать, пока декабрьское погашение облигаций постучит в дверь. Компания готовит новый выпуск долговых бумаг объёмом 5 млрд рублей и заранее собирает запас ликвидности. Срок обращения облигаций составит около двух с половиной лет — 930 дней.

Купон будет плавающим: компания рассчитывает установить спред не выше 1,5–2 процентных пунктов к действующей ключевой ставке Банка России.

Собранные деньги Positive Technologies планирует направить на укрепление финансовой устойчивости, формирование резервного портфеля ликвидности, рефинансирование и оптимизацию долга.

Часть средств поможет подготовиться к погашению другого выпуска облигаций, намеченному на декабрь 2026 года. Кроме того, компания намерена обеспечить финансирование исследований и разработки.

По словам операционного директора Positive Technologies Андрея Кузина, текущий рынок позволяет привлечь деньги на выгодных условиях: ликвидности много, а интерес инвесторов к облигациям финансово устойчивых компаний растёт. Долговой портфель Positive Technologies сейчас на 100% состоит из облигаций.

Приём заявок запланирован на 7 августа 2026 года с 11:00 до 15:00 мск. Купить бумаги смогут как институциональные, так и розничные инвесторы — через крупнейшие банки и брокерские компании.

Уверенности эмитенту добавляют кредитные рейтинги. В марте АКРА подтвердило рейтинг ПАО «Группа Позитив» на уровне AA–(RU) и повысило прогноз до «Позитивного». В июне «Эксперт РА» сохранило рейтинг ruAA, изменив прогноз с «Развивающегося» на «Стабильный».

Расчёт понятен: занять сейчас, пока рынок благоволит эмитентам, положить деньги в резерв и без нервов встретить декабрьское погашение. Инвесторам же предлагают привычную формулу: ключевая ставка плюс премия — и возможность заработать на долге одного из крупнейших российских разработчиков в сфере кибербезопасности.

RSS: Новости на портале Anti-Malware.ru