acecook

Bảo mật không còn tuyệt đối khi xuất hiện lỗ hổng RMPocalypse

An ninh an toàn mạng
22/10/2025 11:11
Trong kỷ nguyên công nghiệp 4.0, điện toán đám mây mật (Confidential Cloud) từng được xem là “pháo đài bất khả xâm phạm”, nơi doanh nghiệp và cơ quan chính phủ gửi gắm những dữ liệu nhạy cảm nhất. Thế nhưng, một nghiên cứu mới từ Viện Công nghệ Liên bang Thụy Sĩ (ETH Zurich) đã phát hiện điểm yếu chí mạng trong lớp bảo mật phần cứng, vốn được xem là tuyến phòng thủ cuối cùng.
aa
Thách thức trong hội tụ IT/OT Giải pháp nào cho điện toán lượng tử trước những toan tính của tin tặc? “Bảo mật bằng hoạt động” nhằm đối phó tấn công mạng OT Bảo mật dây chuyền sản xuất từ trong ra ngoài

Phát hiện mang tên RMPocalypse cho phép tin tặc vượt qua lớp mã hóa của chip xử lý và xâm nhập thẳng vào vùng xử lý mã hóa, buộc ngành điện toán đám mây phải nhìn lại khái niệm “an toàn tuyệt đối” trong kỷ nguyên số.

Bức tường mã hóa và vết nứt phần cứng

Các hệ thống điện toán đám mây mật được xây dựng dựa trên công nghệ điện toán an toàn (Confidential Computing), nơi dữ liệu được mã hóa không chỉ khi lưu trữ hay truyền tải, mà trong cả quá trình xử lý. Các nền tảng của Microsoft Azure, Google Cloud hay Amazon Web Services đều sử dụng vi xử lý AMD EPYC tích hợp công nghệ SEV-SNP (Secure Encrypted Virtualization with Secure Nested Paging) nhằm chặn đứng mọi quyền truy cập, kể cả từ hệ điều hành máy chủ hay từ chính nhà cung cấp dịch vụ.

Tuy nhiên, nhóm nghiên cứu của GS. Shweta Shinde thuộc ETH Zurich đã vừa phát hiện ra rằng lớp bảo vệ này tồn tại một “khe hở chết người”. Trong bài công bố tại Hội nghị bảo mật máy tính & truyền thông - ACM CCS 2025, nhóm nghiên cứu chỉ ra rằng chỉ cần khai thác lỗi trong cơ chế quản lý bộ nhớ. Cụ thể là Reverse Map Table (RMP), tin tặc có thể phá vỡ cơ chế cô lập bảo mật, truy cập thẳng vào kho dữ liệu mật và đọc toàn bộ dữ liệu được mã hóa.

Lỗ hổng được đặt tên RMPocalypse, với điểm lổ hổng (CVSS) là 6.0, được đánh giá ở mức trung bình, nhưng phạm vi ảnh hưởng rất rộng. Kết quả thử nghiệm cho thấy, trên các dòng CPU Gen 3, 4 và 5, tỷ lệ xâm nhập thành công đạt 100% - đồng nghĩa mọi môi trường SEV-SNP chưa vá lỗi đều “mở toang như một cuốn sách đang đọc dở”.

Khi “rào chắn niềm tin” bị phá vỡ

Lỗ hổng RMPocalypse xuất hiện ngay trong giai đoạn khởi động máy ảo bảo mật, khi bảng quản lý vùng nhớ đặc quyền (RMP) chưa được khóa hoàn toàn. Trong khoảng trễ ngắn ngủi đó, bộ xử lý có thể vô tình cho phép ghi dữ liệu trái phép, mở đường cho tin tặc xâm nhập vào lõi hệ thống.

Cơ chế vốn được thiết kế để bảo vệ dữ liệu giờ đây lại trở thành một lối truy cập ẩn đầy nguy hiểm. RMPocalypse cho phép tin tặc bật chế độ gỡ lỗi, giả mạo chứng thực bảo mật (attestation) hoặc chèn mã độc vào vùng nhớ được mã hóa mà gần như không để lại dấu vết. Hệ quả là những dữ liệu nhạy cảm - từ thông tin tài chính, mô hình AI đến hồ sơ y tế đều có thể bị rò rỉ ngay trong quá trình xử lý trên nền tảng đám mây.

Dù được thiết kế để bảo mật tuyệt đối, các nền tảng đám mây vẫn tiềm ẩn lỗ hổng - điều mà nhóm ETH Zurich đang nỗ lực khắc phục. Ảnh: Florian Meyer / ETH Zurich.
Dù được thiết kế để bảo mật tuyệt đối, các nền tảng đám mây vẫn tiềm ẩn lỗ hổng, điều mà nhóm ETH Zurich đang nỗ lực khắc phục. Ảnh: Florian Meyer / ETH Zurich.

Mức độ nghiêm trọng càng tăng khi AMD SEV-SNP lại chính là nền tảng bảo mật mà hầu hết các nhà cung cấp đám mây lớn đang tin dùng. Chỉ riêng Microsoft AzureGoogle Cloud, hàng chục nghìn máy chủ đã và đang dùng vi xử lý EPYC để cung cấp dịch vụ Confidential VM cho khách hàng doanh nghiệp. Chính sự phổ biến đó khiến RMPocalypse trở thành lỗ hổng mang tính hệ thống - không còn là sự cố cục bộ, mà là rủi ro ở cấp hạ tầng toàn cầu.

ETH Zurich đã sớm thông báo cho AMD vào tháng 2/2025 trước khi công bố nghiên cứu, để hãng kịp phát hành bản vá và cập nhật firmware cho dòng CPU liên quan. Tuy nhiên, các chuyên gia cảnh báo rằng việc khắc phục triệt để đòi hỏi điều chỉnh tường tận kết cấu phần cứng cũng như cơ chế quản lý bộ nhớ - điều không thể khắc phục chỉ bằng bản vá phần mềm.

Lời cảnh tỉnh trong kỷ nguyên “điện toán tin cậy”

RMPocalypse không đơn thuần là một lỗ hổng kỹ thuật mà là hồi chuông cảnh tỉnh cho toàn bộ ngành điện toán đám mây. Trong khi mô hình Điện toán an toàn từng được xem là nền tảng cho “kỷ nguyên dữ liệu tin cậy”, giúp doanh nghiệp xử lý thông tin nhạy cảm mà không sợ rò rỉ, phát hiện này cho thấy ngay cả lớp mã hóa phần cứng cũng không tuyệt đối an toàn.

ETH Zurich xem đây là bước đi cần thiết để củng cố chủ quyền số bởi chỉ khi minh bạch, ngành công nghệ mới có thể xây dựng niềm tin lâu dài với người dùng. Về phía AMD, hãng đã ghi nhận lỗi với mã CVE-2025-0033 và tung bản vá firmware, đồng thời tuyên bố sẽ tăng cường cơ chế kiểm tra bảo mật trong các thế hệ chip tiếp theo.

Các chuyên gia an ninh mạng nhận định, những nghiên cứu này sẽ tái định hình lại tư duy về bảo mật đám mây. Thay vì mặc định phần cứng là “vùng tuyệt đối”, các hệ thống tương lai sẽ cần được xây dựng trên giả định rằng không có lớp phòng thủ nào là bất khả xâm phạm. Điều đó cho thấy, bảo mật không còn là chuyện xây tường cao hơnbảo mâ mà là học cách “bọc giáp” cho bức tường ấy như ETH Zurich đã làm với RMPocalypse.

Thế Quân (Theo TechXlore)

vaa
Tin bài khác
Tử vi vòng quay công nghệ ngày 12/1/2026: Tuổi Thìn gặt hái thành tích, tuổi Dần nhiều điều bất trắc

Tử vi vòng quay công nghệ ngày 12/1/2026: Tuổi Thìn gặt hái thành tích, tuổi Dần nhiều điều bất trắc

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 12/1/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
[E-Magazine] Smartphone - Khúc giao hưởng trong lòng bàn tay

[E-Magazine] Smartphone - Khúc giao hưởng trong lòng bàn tay

Chỉ một cú chạm khẽ lên mặt kính, nhưng phía sau lại là cả một vũ trụ công nghệ đang lặng thinh vận hành. Điện trường biến dạng, tín hiệu lan như sóng, chipset bật nhịp, thuật toán tỉnh dậy, giao diện đổi hình. Tất cả hoàn thành trong chưa tới một cái chớp mắt, như thể dưới đầu ngón tay con người ẩn giấu cả thiên hà trí tuệ, nơi công nghệ và sáng tạo hòa thành một bản giao hưởng của thời đại.
Trường THPT Trần Nhân Tông: 65 năm bền bỉ vun đắp tri thức, khẳng định vị thế giáo dục Thủ đô

Trường THPT Trần Nhân Tông: 65 năm bền bỉ vun đắp tri thức, khẳng định vị thế giáo dục Thủ đô

Ra đời từ năm 1960, đi qua nhiều giai đoạn lịch sử với không ít thách thức, Trường THPT Trần Nhân Tông hôm nay không chỉ là nơi lưu giữ những giá trị giáo dục truyền thống mà còn là môi trường học tập hiện đại, năng động, nơi thầy và trò cùng chung khát vọng đổi mới, sáng tạo và vươn lên trong kỷ nguyên số.
"AI thực chiến" bước ra đời sống: Vinh danh những giải pháp Made in Vietnam

"AI thực chiến" bước ra đời sống: Vinh danh những giải pháp Made in Vietnam

Ngày 10/1/2026, tại Đài Truyền hình Việt Nam, Cuộc thi “AI Thực chiến” 2025 chính thức công bố kết quả và trao giải, khép lại một hành trình tìm kiếm những giải pháp trí tuệ nhân tạo không dừng ở ý tưởng mà sẵn sàng triển khai trong thực tiễn, đóng góp trực tiếp cho tiến trình chuyển đổi số quốc gia.
Đổi mới tư duy phát triển văn học từ sáng tác đến quảng bá trong môi trường số

Đổi mới tư duy phát triển văn học từ sáng tác đến quảng bá trong môi trường số

Nghị định số 350/2025/NĐ-CP vừa được ban hành đã bổ sung và hoàn thiện các chính sách khuyến khích phát triển văn học, từ hỗ trợ sáng tác theo các đề tài trọng tâm, tôn vinh tác phẩm giá trị cao, đến giới thiệu, quảng bá văn học Việt Nam trong nước và trên trường quốc tế.
AI đang tái định hình ngành sản xuất tiên tiến: Điều gì sẽ đến tiếp theo?

AI đang tái định hình ngành sản xuất tiên tiến: Điều gì sẽ đến tiếp theo?

Sau nhiều năm bàn luận về chuyển đổi số, ngành sản xuất toàn cầu đang bước vào một giai đoạn tăng tốc mới khi trí tuệ nhân tạo (AI) trở thành chất xúc tác mạnh mẽ cho tự động hóa và đổi mới vận hành. Nếu trước đây, số hóa thường diễn ra chậm chạp và phân mảnh, thì AI đang thúc đẩy quá trình này theo cách nhanh hơn, sâu hơn và mang tính đột phá hơn bao giờ hết.
Dự kiến tổ chức Hội chợ Mùa Xuân 2026 với chủ đề "Kết nối thịnh vượng - Mùa xuân huy hoàng"

Dự kiến tổ chức Hội chợ Mùa Xuân 2026 với chủ đề "Kết nối thịnh vượng - Mùa xuân huy hoàng"

Hội chợ quốc gia Mùa Xuân 2026 dự kiến diễn ra đầu tháng 2/2026 tại Trung tâm Triển lãm Việt Nam (Đông Anh, Hà Nội), hướng tới quảng bá sản phẩm trong nước, kích cầu tiêu dùng và tạo khí thế sôi động khi cả nước bước vào xuân mới.
Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo khẩn về các chiêu lừa đảo tài chính tinh vi

Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo khẩn về các chiêu lừa đảo tài chính tinh vi

Tuần đầu thiên của năm mới 2026, đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh, chiến lược nhân sự như: VIB khởi động năm 2026 với loạt ưu đãi thẻ hấp dẫn; BIDV cảnh báo khẩn về các chiêu lừa đảo tài chính tinh vi; Nghị quyết 79 đặt mục tiêu xây dựng các ngân hàng nhà nước dẫn dắt thị trường...
Du lịch Việt Nam lập kỷ lục mới: Gần 21,2 triệu lượt khách quốc tế trong năm 2025

Du lịch Việt Nam lập kỷ lục mới: Gần 21,2 triệu lượt khách quốc tế trong năm 2025

Năm 2025 đánh dấu bước bứt phá mạnh mẽ của du lịch Việt Nam khi lượng khách quốc tế đạt gần 21,2 triệu lượt - mức cao nhất từ trước đến nay. Tăng trưởng vượt trội không chỉ khẳng định sức hấp dẫn của điểm đến Việt Nam trên bản đồ du lịch thế giới, mà còn đóng góp quan trọng vào đà tăng trưởng của khu vực dịch vụ và nền kinh tế nói chung.
Herbalife khuyến khích lối sống năng động trong ngày đầu năm mới

Herbalife khuyến khích lối sống năng động trong ngày đầu năm mới

Herbalife Việt Nam, với mục tiêu trở thành công ty, cộng đồng và nền tảng hàng đầu về sức khỏe và thể chất, tiếp tục là nhà tài trợ chính của “Giải bán marathon Quốc tế Việt Nam tài trợ bởi Herbalife 2026”, tổ chức tại trung tâm Hà Nội trong ngày đầu tiên của năm mới.
song-gia-tri