最直接的解決方法是停用 SMT 功能
【AMD 冚家齊中招 ⚠️】安全機構 CISPA 發出公告,AMD 處理器被發現存在名為 StackWarp 的高危硬體漏洞,波及自 2017 年起上市的 Zen 1 至 Zen 5 全線 AMD 處理器。該漏洞容許惡意 VM 透過 CPU 的 MSR 暫存器 0xC0011029 的第 19 位,繞過密碼認證並取得系統控制權。
據 CISPA 指出,StackWarp 是一個硬體層面的安全漏洞,針對 AMD 安全加密虛擬化(AMD SEV-SNP)作出攻擊。由於 AMD Zen CPU 核心的 MSR 暫存器在兩個邏輯執行緒之間共享,具惡意的 VM 可利用 0xC0011029 中一個未記錄的控制位去啟用或停用堆疊指標追蹤,從而無聲無息地影響另一個執行緒的執行狀態。
研究人員示範,StackWarp 漏洞完全無需注入惡意程式碼,單靠精準操控堆疊即可提出 RSA-2048 金鑰,亦能利用此漏洞直接跳過 OpenSSH 的密碼驗證環節,進而取得系統 Root 權限。原本被視為相當安全的 VM 環境,因而淪為攻擊者的後花園。
該漏洞僅影響採用 AMD SEV-SNP 技術部署的 VM,使用傳統虛擬化技術的 VM 並不能利用此漏洞。目前,AMD 已發佈微代碼修補程式,但由於 StackWarp 屬於 AMD Zen 架構的硬體層面漏洞,在硬體級修復方案出現之前,無可避免會導致 VM 性能明顯下滑。
為了徹底阻斷 StackWarp 攻擊,目前最有效的做法是停用同步多執行緒(SMT/超執行緒)技術,但這會直接令可用 CPU 執行緒數減半,迫使企業在保障資料安全與維持運算效能之間作出艱難抉擇。
資料來源: