Battering RAM: дешёвый чип ломает защиту Intel SGX и AMD SEV-SNP

Battering RAM: дешёвый чип ломает защиту Intel SGX и AMD SEV-SNP

Battering RAM: дешёвый чип ломает защиту Intel SGX и AMD SEV-SNP

Исследователи показали новую уязвимость, которая бьёт по самым свежим защитным механизмам процессоров Intel и AMD. Вектор атаки получил название Battering RAM и работает довольно изящно — через дешёвое «железо» стоимостью всего около $50.

Исследователи собрали небольшой DDR4-интерпозер, который вставляется в память и сначала ведёт себя абсолютно честно: проходит все проверки, выглядит прозрачным для системы.

Но стоит «щёлкнуть выключателем» — устройство начинает подменять защищённые адреса на свои, позволяя злоумышленнику читать и изменять зашифрованные данные.

 

Таким образом ломаются ключевые функции Intel SGX и AMD SEV-SNP — технологий, которые должны были гарантировать безопасность данных в памяти, особенно в облаке. То есть атака напрямую угрожает конфиденциальным вычислениям, на которые сегодня делают ставку многие провайдеры.

На практике это значит, что недобросовестный сотрудник дата-центра с ограниченным физическим доступом может вставить такую плату и получить доступ к защищённым областям памяти. Причём система будет уверена, что всё в порядке.

В Intel и AMD на это ответили традиционно: мол, физические атаки в зону ответственности не входят. Но сами исследователи подчёркивают — защищаться от Battering RAM можно только на уровне фундаментальной переработки архитектуры шифрования памяти.

Примечательно, что атака появилась на фоне других свежих находок. Например, в августе исследователи ETH Zürich рассказали про VMScape, вариант Spectre, который позволяет сливать данные между виртуальными машинами. А чуть раньше VUSec показали L1TF Reloaded, комбинацию старых багов процессоров для кражи содержимого кеша.

Иными словами, гонка «защита против атак» вокруг современных CPU продолжается, и пока новые уязвимости появляются быстрее, чем производители успевают закрывать старые.

Бреши в 7-Zip позволяют запускать файлы и отключают проверку SmartScreen

Microsoft Defender для конечных точек может пропустить тщательно подготовленный зловред, но это ещё не означает победу атакующего. В ходе фишингового теста маяк Sliver в оболочке ShellcodePack не вызвал ни статического обнаружения, ни поведенческого предупреждения и успешно связался с сервером управления.

Однако при загрузке через браузер и запуске из Проводника его мгновенно остановил Windows SmartScreen.

Секрет оказался в метке происхождения файла — Mark of the Web (MotW). Браузеры добавляют к загруженным из интернета объектам поток Zone.Identifier со значением ZoneId=3.

SmartScreen видит его, проверяет репутацию файла в облаке Microsoft и блокирует неизвестные неподписанные программы. Defender при этом работает отдельно и может вообще не заметить угрозу.

Но вся эта защитная магия рассыпается, если MotW исчезает. И здесь на сцену выходит 7-Zip. Распространение метки на извлечённые файлы в архиваторе остаётся отключённым по умолчанию: параметр Propagate Zone.Id stream установлен в положение No. Распакованный файл теряет интернет-клеймо, а SmartScreen не получает повода вмешаться.

Проблема уже вышла за рамки спорной настройки. Уязвимость CVE-2025-0411 позволяла сбрасывать MotW через вложенные архивы; её исправили в 7-Zip 24.09. Позднее обнаружили CVE-2026-58052: версии до 26.02 могли некорректно обрабатывать метку при распаковке специально подготовленных RAR5-архивов. Патч появился в версии 26.03.

Вывод для простой: нужно обновить 7-Zip, принудительно включить перенос Zone.Id и проверить SmartScreen на реальных рабочих станциях. Потому что обойти EDR — ещё половина дела. Но если архиватор сам снимет с файла красный флажок, последняя линия защиты может даже не узнать, что пора спасать пользователя.

RSS: Новости на портале Anti-Malware.ru