acecook

Bảo mật không còn tuyệt đối khi xuất hiện lỗ hổng RMPocalypse

An ninh an toàn mạng
22/10/2025 11:11
Trong kỷ nguyên công nghiệp 4.0, điện toán đám mây mật (Confidential Cloud) từng được xem là “pháo đài bất khả xâm phạm”, nơi doanh nghiệp và cơ quan chính phủ gửi gắm những dữ liệu nhạy cảm nhất. Thế nhưng, một nghiên cứu mới từ Viện Công nghệ Liên bang Thụy Sĩ (ETH Zurich) đã phát hiện điểm yếu chí mạng trong lớp bảo mật phần cứng, vốn được xem là tuyến phòng thủ cuối cùng.
aa
Thách thức trong hội tụ IT/OT Giải pháp nào cho điện toán lượng tử trước những toan tính của tin tặc? “Bảo mật bằng hoạt động” nhằm đối phó tấn công mạng OT Bảo mật dây chuyền sản xuất từ trong ra ngoài

Phát hiện mang tên RMPocalypse cho phép tin tặc vượt qua lớp mã hóa của chip xử lý và xâm nhập thẳng vào vùng xử lý mã hóa, buộc ngành điện toán đám mây phải nhìn lại khái niệm “an toàn tuyệt đối” trong kỷ nguyên số.

Bức tường mã hóa và vết nứt phần cứng

Các hệ thống điện toán đám mây mật được xây dựng dựa trên công nghệ điện toán an toàn (Confidential Computing), nơi dữ liệu được mã hóa không chỉ khi lưu trữ hay truyền tải, mà trong cả quá trình xử lý. Các nền tảng của Microsoft Azure, Google Cloud hay Amazon Web Services đều sử dụng vi xử lý AMD EPYC tích hợp công nghệ SEV-SNP (Secure Encrypted Virtualization with Secure Nested Paging) nhằm chặn đứng mọi quyền truy cập, kể cả từ hệ điều hành máy chủ hay từ chính nhà cung cấp dịch vụ.

Tuy nhiên, nhóm nghiên cứu của GS. Shweta Shinde thuộc ETH Zurich đã vừa phát hiện ra rằng lớp bảo vệ này tồn tại một “khe hở chết người”. Trong bài công bố tại Hội nghị bảo mật máy tính & truyền thông - ACM CCS 2025, nhóm nghiên cứu chỉ ra rằng chỉ cần khai thác lỗi trong cơ chế quản lý bộ nhớ. Cụ thể là Reverse Map Table (RMP), tin tặc có thể phá vỡ cơ chế cô lập bảo mật, truy cập thẳng vào kho dữ liệu mật và đọc toàn bộ dữ liệu được mã hóa.

Lỗ hổng được đặt tên RMPocalypse, với điểm lổ hổng (CVSS) là 6.0, được đánh giá ở mức trung bình, nhưng phạm vi ảnh hưởng rất rộng. Kết quả thử nghiệm cho thấy, trên các dòng CPU Gen 3, 4 và 5, tỷ lệ xâm nhập thành công đạt 100% - đồng nghĩa mọi môi trường SEV-SNP chưa vá lỗi đều “mở toang như một cuốn sách đang đọc dở”.

Khi “rào chắn niềm tin” bị phá vỡ

Lỗ hổng RMPocalypse xuất hiện ngay trong giai đoạn khởi động máy ảo bảo mật, khi bảng quản lý vùng nhớ đặc quyền (RMP) chưa được khóa hoàn toàn. Trong khoảng trễ ngắn ngủi đó, bộ xử lý có thể vô tình cho phép ghi dữ liệu trái phép, mở đường cho tin tặc xâm nhập vào lõi hệ thống.

Cơ chế vốn được thiết kế để bảo vệ dữ liệu giờ đây lại trở thành một lối truy cập ẩn đầy nguy hiểm. RMPocalypse cho phép tin tặc bật chế độ gỡ lỗi, giả mạo chứng thực bảo mật (attestation) hoặc chèn mã độc vào vùng nhớ được mã hóa mà gần như không để lại dấu vết. Hệ quả là những dữ liệu nhạy cảm - từ thông tin tài chính, mô hình AI đến hồ sơ y tế đều có thể bị rò rỉ ngay trong quá trình xử lý trên nền tảng đám mây.

Dù được thiết kế để bảo mật tuyệt đối, các nền tảng đám mây vẫn tiềm ẩn lỗ hổng - điều mà nhóm ETH Zurich đang nỗ lực khắc phục. Ảnh: Florian Meyer / ETH Zurich.
Dù được thiết kế để bảo mật tuyệt đối, các nền tảng đám mây vẫn tiềm ẩn lỗ hổng, điều mà nhóm ETH Zurich đang nỗ lực khắc phục. Ảnh: Florian Meyer / ETH Zurich.

Mức độ nghiêm trọng càng tăng khi AMD SEV-SNP lại chính là nền tảng bảo mật mà hầu hết các nhà cung cấp đám mây lớn đang tin dùng. Chỉ riêng Microsoft AzureGoogle Cloud, hàng chục nghìn máy chủ đã và đang dùng vi xử lý EPYC để cung cấp dịch vụ Confidential VM cho khách hàng doanh nghiệp. Chính sự phổ biến đó khiến RMPocalypse trở thành lỗ hổng mang tính hệ thống - không còn là sự cố cục bộ, mà là rủi ro ở cấp hạ tầng toàn cầu.

ETH Zurich đã sớm thông báo cho AMD vào tháng 2/2025 trước khi công bố nghiên cứu, để hãng kịp phát hành bản vá và cập nhật firmware cho dòng CPU liên quan. Tuy nhiên, các chuyên gia cảnh báo rằng việc khắc phục triệt để đòi hỏi điều chỉnh tường tận kết cấu phần cứng cũng như cơ chế quản lý bộ nhớ - điều không thể khắc phục chỉ bằng bản vá phần mềm.

Lời cảnh tỉnh trong kỷ nguyên “điện toán tin cậy”

RMPocalypse không đơn thuần là một lỗ hổng kỹ thuật mà là hồi chuông cảnh tỉnh cho toàn bộ ngành điện toán đám mây. Trong khi mô hình Điện toán an toàn từng được xem là nền tảng cho “kỷ nguyên dữ liệu tin cậy”, giúp doanh nghiệp xử lý thông tin nhạy cảm mà không sợ rò rỉ, phát hiện này cho thấy ngay cả lớp mã hóa phần cứng cũng không tuyệt đối an toàn.

ETH Zurich xem đây là bước đi cần thiết để củng cố chủ quyền số bởi chỉ khi minh bạch, ngành công nghệ mới có thể xây dựng niềm tin lâu dài với người dùng. Về phía AMD, hãng đã ghi nhận lỗi với mã CVE-2025-0033 và tung bản vá firmware, đồng thời tuyên bố sẽ tăng cường cơ chế kiểm tra bảo mật trong các thế hệ chip tiếp theo.

Các chuyên gia an ninh mạng nhận định, những nghiên cứu này sẽ tái định hình lại tư duy về bảo mật đám mây. Thay vì mặc định phần cứng là “vùng tuyệt đối”, các hệ thống tương lai sẽ cần được xây dựng trên giả định rằng không có lớp phòng thủ nào là bất khả xâm phạm. Điều đó cho thấy, bảo mật không còn là chuyện xây tường cao hơnbảo mâ mà là học cách “bọc giáp” cho bức tường ấy như ETH Zurich đã làm với RMPocalypse.

Thế Quân (Theo TechXlore)

mca
Tin bài khác
Universal Robots ra mắt robot cộng tác mới

Universal Robots ra mắt robot cộng tác mới

Universal Robots, công ty robot cộng tác (cobot) hàng đầu thế giới, đã mở rộng Dòng UR của mình bằng việc ra mắt UR18, một robot cộng tác công nghiệp được thiết kế để cung cấp cả sức mạnh và tốc độ trong một hình thức nhỏ gọn.
Điện toán - bước tiến chiến lược mới trong kỷ nguyên chuyển đổi số di động

Điện toán - bước tiến chiến lược mới trong kỷ nguyên chuyển đổi số di động

Khi chuyển đổi số lan tỏa mạnh mẽ đến từng khía cạnh hoạt động của doanh nghiệp, từ trung tâm hậu cần đến văn phòng điều hành, thì phần cứng - nền tảng của mọi hạ tầng kỹ thuật số - đang trải qua một cuộc cách mạng thầm lặng. Trong đó, “điện toán” (rugged computing) đang nổi lên như một nhu cầu chiến lược không thể bỏ qua.
Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ

Điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ

Nghị định số 268/2025/NĐ-CP của Chính phủ đã quy định rõ các điều kiện cấp Giấy chứng nhận doanh nghiệp khoa học và công nghệ.
Từ tốc độ đến chiều sâu: Chuyển đổi số Việt Nam ngày càng gần dân hơn

Từ tốc độ đến chiều sâu: Chuyển đổi số Việt Nam ngày càng gần dân hơn

Sáng 21/10, tại Hà Nội, Chương trình chào mừng Ngày Chuyển đổi số Quốc gia năm 2025 được tổ chức với chủ đề “Chuyển đổi số: Nhanh hơn - hiệu quả hơn - gần dân hơn”.
Nhận định phiên giao dịch ngày 22/10: Thận trọng quan sát, duy trì tỷ lệ ký quỹ an toàn

Nhận định phiên giao dịch ngày 22/10: Thận trọng quan sát, duy trì tỷ lệ ký quỹ an toàn

Sau phiên hồi phục mạnh ngày 21/10, thị trường được kỳ vọng sớm ổn định trở lại. Tuy vậy, giới phân tích khuyến nghị nhà đầu tư tiếp tục thận trọng quan sát, duy trì tỷ lệ ký quỹ an toàn và hạn chế sử dụng đòn bẩy trong ngắn hạn.
Sắp ra mắt sản phẩm du lịch văn hóa ‘Đêm Bảo tàng’

Sắp ra mắt sản phẩm du lịch văn hóa ‘Đêm Bảo tàng’

Ngày 31/10, Bảo tàng Mỹ thuật Việt Nam sẽ chính thức ra mắt sản phẩm du lịch văn hóa “Đêm Bảo tàng”.
Những mẫu tai nghe không dây đáng mua nhất năm 2025

Những mẫu tai nghe không dây đáng mua nhất năm 2025

Thị trường tai nghe không dây (TWS) tiếp tục chứng kiến cuộc đua khốc liệt giữa các “ông lớn” công nghệ và những thương hiệu âm thanh lâu đời. Từ thiết kế, chất âm đến công nghệ chống ồn, mỗi hãng đều mang đến dấu ấn riêng. Dưới đây là những cái tên nổi bật, được đánh giá cao nhất trong năm 2025.
Chính phủ ban hành Nghị định mới quy định điều kiện và tiêu chí tài trợ nhiệm vụ khoa học, công nghệ và đổi mới sáng tạo

Chính phủ ban hành Nghị định mới quy định điều kiện và tiêu chí tài trợ nhiệm vụ khoa học, công nghệ và đổi mới sáng tạo

Việc ban hành Nghị định 267/2025/NĐ-CP được kỳ vọng sẽ tạo hành lang pháp lý minh bạch, giúp nâng cao hiệu quả sử dụng ngân sách nhà nước, đồng thời khuyến khích các tổ chức, doanh nghiệp đẩy mạnh nghiên cứu và đổi mới sáng tạo, phục vụ mục tiêu phát triển kinh tế - xã hội bền vững.
Robot hình người đầu tiên thế giới có thể làm việc ngoài trời trong mọi điều kiện thời tiết

Robot hình người đầu tiên thế giới có thể làm việc ngoài trời trong mọi điều kiện thời tiết

Giữa làn sóng chạy đua phát triển thế hệ robot mới có thể thay thế con người trong lao động chân tay đi đến cao trào, Deep Robotics - Doanh nghiệp công nghệ đến từ Hàng Châu, Trung Quốc vừa công bố DR02, mẫu robot hình người đầu tiên đạt chuẩn IP66 chống bụi, kháng nước và chịu được nhiệt độ khắc nghiệt.
MB thông tin chính thức về hoạt động phát hành trái phiếu

MB thông tin chính thức về hoạt động phát hành trái phiếu

Ngân hàng TMCP Quân đội (MB) thông tin chính thức về một số nội dung được nêu trong Kết luận Thanh tra của cơ quan chức năng, đồng thời khẳng định cam kết bảo vệ quyền lợi của cổ đông, nhà đầu tư và khách hàng.
song-gia-tri