Сегодня 20 ноября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В процессорах AMD Zen 3 и Zen 4 обнаружена уязвимость Inception — она позволяет медленно воровать конфиденциальные данные

AMD раскрыла информацию об уязвимости под кодовым именем Inception (CVE-2023-20569, AMD-SB-7005), которую обнаружили исследователи Швейцарской высшей технической школы Цюриха (ETH Zurich). Она позволяет атакующему похищать конфиденциальные данные, хотя и предоставляет весьма ограниченные возможности.

 Источник изображения: amd.com

Источник изображения: amd.com

Уязвимость связана со спекулятивным выполнением команд — это метод оптимизации ресурсов современных процессоров на основе предсказания ветвлений, позволяющий поддерживать загрузку ядер и кеш-памяти вместо того, чтобы ожидать последовательного выполнения каждой инструкции. Inception позволяет злоумышленнику создавать простую инструкцию, которая обманывает процессор, заставляя его «думать», что он загружен рекурсивной функцией — в результате инструкции направляются в модуль прогнозирования, и открывается возможность для кражи данных. Скорость утечки данных оценивается в единицах байтов в секунду, то есть терабайтный дамп базы данных похитить не получится, зато атака сработает с короткими, но важными фрагментами, такими как ключи безопасности.

Уязвимость актуальна для процессоров на архитектурах Zen 3 и Zen 4 для настольных и серверных платформ, а также встраиваемых систем. Это подавляющее большинство процессоров Ryzen 5000 и Ryzen 7000, Ryzen Threadripper 5000, EPYC 7003 и EPYC 9004.

Схема Inception аналогична выявленным ранее уязвимостям на основе прогнозирования ветвлений вроде Spectre v2 и Branch Type Confusion (BTC)/RetBleed, рассказали в AMD. Она ограничена текущим адресным пространством, и для эксплуатации злоумышленник должен его знать. Это значит, что её эксплуатация возможна только при локальной атаке, например, через вредоносное ПО, поэтому защита реализуется в том числе при помощи антивирусов. Более того, в AMD пока нет сведений о существовании эксплойтов Inception вне исследовательской среды. Владельцам систем на процессорах Zen 3 и Zen 4 рекомендовано обновить прошивки в своих системах на версии с исправлениями или обновить BIOS — AMD сейчас прорабатывает этот вопрос с производителями материнских плат и компьютеров. Соответствующий патч для Windows вышел в июле.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google научила Gemini запоминать личную информацию о пользователе — для его же удобства 7 ч.
Первый полноценный трейлер фильма «Minecraft в кино» приятно удивил фанатов 8 ч.
Поговорить с ChatGPT теперь можно в веб-версии сервиса — там появился голосовой интерфейс Advanced Voice Mode 9 ч.
Android 16 стала доступна первым тестировщикам и разработчикам 9 ч.
Black Myth: Wukong стала самым низкооценённым претендентом на «Игру года» в истории The Game Awards 10 ч.
Google Lens облегчит офлайн-шопинг — сервис научился искать цены на товары и искать выгодные предложения 12 ч.
На панели задач Windows 11 появятся контакты, файлы и календарь из Microsoft 365 13 ч.
США будут судить российского хакера за вымогательство миллионов долларов с помощью вируса Phobos 13 ч.
Рекордный урожай: запуск Farming Simulator 25 стал лучшим в истории серии 13 ч.
Windows получила новый режим восстановления и другие функции, которые не допустят повторения сбоя CrowdStrike 14 ч.
Ким Кардашьян лично протестировала робота Optimus и беспилотное такси Tesla Cybercab 2 ч.
Основатель Moore Threads Technology верит, что в Китае можно наладить выпуск современных GPU в условиях санкций 2 ч.
iPhone 16 Pro покоряет космос в новой рекламе Apple, демонстрируя мощь чипа A18 Pro 3 ч.
Qualcomm к 2029 году хочет увеличить выручку в сегменте ПК на $4 млрд в год 4 ч.
Новая статья: Обзор видеокарты Predator BiFrost Radeon RX 7800 XT OC: строгий дизайн, тихая работа 7 ч.
Microsoft представила кастомные чипы Azure Boost DPU и Integrated HSM, уникальный AMD EPYC 9V64H с HBM и собственный вариант NVIDIA GB200 NVL72 7 ч.
SpaceX Starship в шестой раз запустили в космос — первую ступень поймать не удалось 8 ч.
Новая статья: Обзор и тестирование ноутбука Digma Pro Pactos 14”: недорого, но и не очень сердито 9 ч.
HPE обновила HPC-портфолио: узлы Cray EX, СХД E2000, ИИ-серверы ProLiant XD и 400G-интерконнект Slingshot 10 ч.
Биткоин пробил $94 000 и обновил исторический максимум — на этот раз Трамп ни при чём 11 ч.