Сегодня 07 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, чтобы те имели возможность устранить прорехи. Только после этого информация о них предаётся огласке. Google в сентябре прошлого года нашла уязвимости в серверных процессорах AMD EPYC на архитектурах с Zen по Zen 4.

 Источник изображения: AMD

Источник изображения: AMD

Как отмечается авторами бюллетеня, найденная уязвимость позволяла злоумышленникам с правами локального администратора через инструкцию RDRAND загружать вредоносные патчи микрокода, запускать на виртуальных машинах жертвы вредоносное программное обеспечение и получать доступ к его данным. Уязвимость заключается в том, что процессор использует небезопасную хэш-функцию при проверке подписи обновлений микрокода. Эта уязвимость может быть использована злоумышленниками для компрометации конфиденциальных вычислительных рабочих нагрузок, защищенных новейшей версией AMD Secure Encrypted Virtualization, SEV-SNP, или для компрометации Dynamic Root of Trust Measurement.

В зоне риска оказался обширный список серверных процессоров EPYC Naples, Rome, Milan и Genoa. Специалисты Google передали всю необходимую для устранения уязвимости информацию по конфиденциальным каналам 25 сентября прошлого года, после чего к 17 декабря AMD смогла распространить необходимые обновления среди своих клиентов. Так что на данный момент исправления для уязвимости уже есть.

Выдержав необходимую для полноценного устранения уязвимостей клиентами AMD паузу, Google сообщила о найденной уязвимости на страницах GitHub. Чтобы дополнительно обезопасить клиентов AMD, представители Google дополнительные подробности об уязвимости и инструменты для работы с ней пообещали продемонстрировать не ранее 5 марта текущего года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Олдскульное приключение Mina the Hollower не выйдет 31 октября — смесь Bloodborne, «Зельды» и Castlevania от авторов Shovel Knight задерживается 48 мин.
Консалтинговый гигант Deloitte вернёт австралийским властям часть средств за аналитику с фейковыми ИИ-цитатами 54 мин.
Gex, Road Rash, Doom и другие хиты: в Telegram появился эмулятор легендарной консоли Panasonic 3DO 2 ч.
Верховный суд США не дал Google отсрочки в споре с Epic Games 2 ч.
OpenAI не исключает появления рекламы в ChatGPT Pulse в будущем 3 ч.
Microsoft снова закрыла возможность установки Windows 11 без подключения к интернету 3 ч.
Сценарист Alien: Isolation объяснил, почему игра получилась такой затянутой — виноват слишком умный Чужой 4 ч.
Слухи: опубликованный по ошибке трейлер раскрыл дату выхода PowerWash Simulator 2 раньше времени 5 ч.
Новым финансовым директором xAI и X станет выходец из Morgan Stanley 6 ч.
Microsoft исправила баг, из-за которого в Windows 11 некорректно работала функция «Обновить и завершить работу» 10 ч.
Джони Айв признался, что уже придумал для OpenAI от 15 до 20 разных ИИ-гаджетов 3 мин.
«Нужно верить в то же, что и мы», — OpenAI объяснила, зачем она закупает столько ИИ-ускорителей 15 мин.
Ветер и солнце стали давать больше электричества, чем сжигание угля 24 мин.
Fermi America бывшего министра энергетики США успешно дебютировала на бирже, хотя пока не построила ни одного ИИ ЦОД 36 мин.
TSMC произвела первую пробную партию 2-нм чипов — с опережением графика 49 мин.
OpenAI запланировала проекты на общую сумму $1 трлн, но не подумала, где взять на них деньги 2 ч.
В облаке Astra Cloud появился квантовый генератор случайных чисел 3 ч.
Новая статья: ИИтоги сентября 2025 г.: вайб-райтингу — да; вайб-трейдингу — нет 4 ч.
JEDEC рассказала о работе над UFS 5.0 — смартфонную память разгонят до 10,8 Гбайт/с 4 ч.
Китайцы модифицировали микробов для превращения CO₂ из морской воды в пластик, продукты и топливо 4 ч.