Phân tích StackWarp: Lỗ hổng phần cứng mới đe dọa hạ tầng đám mây AMD

Một nhóm các nhà nghiên cứu từ Trung tâm Bảo mật Thông tin CISPA Helmholtz (Đức) vừa tiết lộ một lỗ hổng phần cứng nghiêm trọng có tên mã là StackWarp (mã định danh CVE-2025-29943). Lỗ hổng này tấn công trực tiếp vào công nghệ ảo hóa bảo mật (SEV-SNP) của AMD - lớp bảo vệ vốn được thiết kế để cô lập hoàn toàn các máy ảo (VM) khỏi máy chủ lưu trữ và thậm chí là khỏi chính nhà cung cấp dịch vụ đám mây.

Về mặt kỹ thuật, StackWarp khai thác một cơ chế tối ưu hóa vi kiến trúc bên trong CPU gọi là "Stack Engine". Kẻ tấn công có quyền quản trị trên máy chủ có thể thao túng một "bit điều khiển" chưa từng được công bố trước đây để làm sai lệch con trỏ ngăn xếp (stack pointer) bên trong máy ảo đang chạy. Điều này cho phép chúng can thiệp vào luồng dữ liệu và thực thi mã độc mà không cần phải đọc dữ liệu đã mã hóa trong bộ nhớ của máy ảo.

Hậu quả của lỗ hổng này rất đáng lo ngại:
  • Đánh cắp bí mật: Kẻ tấn công có thể khôi phục các khóa riêng tư RSA-2048 chỉ từ một chữ ký bị lỗi.
  • Vượt rào bảo mật: Có thể vượt qua xác thực mật khẩu của OpenSSH và lệnh sudo mà không cần biết mật khẩu thật.
  • Chiếm quyền điều khiển: Cho phép thực thi mã ở chế độ nhân (kernel-mode) bên trong máy ảo, dẫn đến việc kiểm soát hoàn toàn hệ thống.
Lỗ hổng này ảnh hưởng rộng rãi đến các dòng chip AMD sử dụng kiến trúc từ Zen 1 đến Zen 5, bao gồm cả các dòng chip máy chủ EPYC và Ryzen dành cho doanh nghiệp. Mặc dù AMD đánh giá đây là lỗi có mức độ nghiêm trọng trung bình (điểm CVSS 4.6) do yêu cầu quyền quản trị cao để khai thác, nhưng StackWarp đã chứng minh rằng ngay cả những "pháo đài" bảo mật bằng phần cứng kiên cố nhất vẫn có những kẽ hở tiềm tàng.

Người dùng và các nhà quản trị hệ thống được khuyến cáo nên sớm cập nhật các bản vá vi mã (microcode) và phần sụn (firmware) từ AMD để ngăn chặn nguy cơ bị khai thác trong môi trường điện toán đám mây.
1768881543190.png

AMD đang theo dõi lỗ hổng này với mã CVE-2025-29943, điểm CVSS v4 là 4.6, được xếp loại mức độ trung bình. Theo mô tả chính thức, đây là lỗi kiểm soát truy cập không đúng cách, cho phép kẻ tấn công có quyền quản trị thay đổi cấu hình đường ống CPU, dẫn đến hiện tượng hỏng con trỏ ngăn xếp trong máy ảo SEV-SNP. Các dòng sản phẩm bị ảnh hưởng bao gồm:
  • AMD EPYC 7003 Series
  • AMD EPYC 8004 Series
  • AMD EPYC 9004 Series
  • AMD EPYC 9005 Series
  • AMD EPYC Embedded 7003
  • AMD EPYC Embedded 8004
  • AMD EPYC Embedded 9004
  • AMD EPYC Embedded 9005
Nguồn: thehackernews
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,535
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back