Сегодня 26 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению

Исследователи из компании IOActive обнаружили критическую уязвимость в процессорах AMD, которая позволяет хакерам внедрять практически неудаляемое вредоносное ПО. Проблема затрагивает миллионы компьютеров и серверов по всему миру, сообщает издание Wired.

 Источник изображения: Blake Connally/Unsplash

Источник изображения: Blake Connally/Unsplash

Уязвимость, получившая название Sinkclose, обнаружена в режиме управления системой (SMM) процессоров AMD. Этот режим обладает высокими привилегиями и предназначен для выполнения критически важных системных функций. Злоумышленники могут использовать Sinkclose для внедрения вредоносного кода в самые глубокие слои прошивки, изменив конфигурацию SMM, что делает его практически невозможным для обнаружения и удаления.

Энрике Ниссим (Enrique Nissim) и Кшиштоф Окупски (Krzysztof Okupski) из IOActive, обнаружившие уязвимость, планируют подробно рассказать о ней на предстоящей завтра конференции хакеров Defcon. По их словам, Sinkclose затрагивает практически все процессоры AMD, выпущенные с 2006 года, а возможно и ранее.

Исследователи предупреждают, что для эксплуатации уязвимости хакерам необходим определённый уровень доступа к компьютеру или серверу на базе AMD, но затем Sinkclose даст им возможность внедрить вредоносный код ещё глубже. На большинстве протестированных систем, где неправильно реализована функция безопасности Platform Secure Boot, вирус, установленный через Sinkclose, будет практически невозможно обнаружить и устранить, даже после переустановки операционной системы.

«Представьте, что хакеры из спецслужб или кто-то другой хочет закрепиться в вашей системе. Даже если вы полностью очистите жёсткий диск, вирус всё равно останется», — говорит Окупски. По его словам, единственный способ удалить такой вирус — физически подключиться к памяти компьютера с помощью программатора SPI Flash и тщательно её просканировать. «В худшем случае вам придётся просто выбросить компьютер», — резюмирует Ниссим.

В заявлении для Wired компания AMD подтвердила находку IOActive, поблагодарив исследователей и сообщила, что уже выпустила исправления для процессоров EPYC и Ryzen, а для встраиваемых систем патчи выйдут в ближайшее время. Однако AMD не стала раскрывать подробности о том, как именно будет устранена уязвимость Sinkclose и для каких устройств.

Одновременно AMD подчёркивает сложность эксплуатации этой уязвимости, так как для её использования злоумышленник должен обладать доступом к ядру операционной системы. Однако Ниссим и Окупски парируют, что для опытных хакеров получение такого доступа не проблема благодаря регулярно появляющимся багам в Windows и Linux.

Исследователи предупреждают, что после презентации на Defcon, несмотря на то, что подробности эксплойта не будут опубликованы, опытные хакеры могут догадаться как работает технология, поэтому пользователям рекомендуется установить патчи AMD, как только они станут доступны.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
На киберспортивной платформе Faceit появились серверы CS2 в Новосибирске и Владивостоке 41 мин.
Xbox атакует: Indiana Jones and the Great Circle и Forza Horizon 5 возглавили топ предзаказов американского PlayStation Store 42 мин.
Фривольный ИИ-бот Grok официально появился в Telegram — это подтвердил Илон Маск 2 ч.
Discord получил большое обновление интерфейса с тёмной темой и улучшенным оверлеем 3 ч.
Инсайдер показал, как будет выглядеть iOS 19, но это не точно 5 ч.
В работе СБП и российских банков произошёл масштабный сбой 5 ч.
Криптовалютный банк Трампа запустит свой стейблкоин, привязанный к доллару 5 ч.
Легендарный игровой журнал Game Informer вернулся из мёртвых благодаря студии Нила Бломкампа 7 ч.
CD Projekt подтвердила, когда выйдет The Witcher 4 — не раньше 2027 года 17 ч.
Новая компания сооснователя Blizzard анонсировала мультиплеерный шутер Wildgate, который выглядит как Sea of Thieves в космосе 18 ч.
Началась прокладка подводного интернет-кабеля E2A между США и Азией 30 мин.
SteelSeries представила компактные игровые клавиатуры Apex Pro Mini Gen 3 и Apex Pro TKL Gen 3 по цене от $200 35 мин.
Китай потратит больше всех в мире на полупроводниковую отрасль в этом году, даже сократив закупки оборудования 2 ч.
Учёные создали платформу из «говорящих атомов» — прототип аналогового акустического квантового компьютера 2 ч.
Digma FreeDrive 940W — мощный видеорегистратор с поддержкой 4K 2 ч.
GS Group займётся импортозамещением полупроводников для отечественных авто 3 ч.
Китай ударит по Nvidia новыми экологическими нормами — компания потеряет до $17 млрд выручки в год 4 ч.
Глава квантового подразделения Google пообещал настоящий прорыв в технологиях через пять лет 4 ч.
Выход Cerebras Systems на IPO откладывается из-за задержки рассмотрения американским регулятором CFIUS 4 ч.
Российские производители электроники пожаловались на слабые продажи и попросили субсидий и ограничений импорта 5 ч.