Сегодня 17 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению

Исследователи из компании IOActive обнаружили критическую уязвимость в процессорах AMD, которая позволяет хакерам внедрять практически неудаляемое вредоносное ПО. Проблема затрагивает миллионы компьютеров и серверов по всему миру, сообщает издание Wired.

 Источник изображения: Blake Connally/Unsplash

Источник изображения: Blake Connally/Unsplash

Уязвимость, получившая название Sinkclose, обнаружена в режиме управления системой (SMM) процессоров AMD. Этот режим обладает высокими привилегиями и предназначен для выполнения критически важных системных функций. Злоумышленники могут использовать Sinkclose для внедрения вредоносного кода в самые глубокие слои прошивки, изменив конфигурацию SMM, что делает его практически невозможным для обнаружения и удаления.

Энрике Ниссим (Enrique Nissim) и Кшиштоф Окупски (Krzysztof Okupski) из IOActive, обнаружившие уязвимость, планируют подробно рассказать о ней на предстоящей завтра конференции хакеров Defcon. По их словам, Sinkclose затрагивает практически все процессоры AMD, выпущенные с 2006 года, а возможно и ранее.

Исследователи предупреждают, что для эксплуатации уязвимости хакерам необходим определённый уровень доступа к компьютеру или серверу на базе AMD, но затем Sinkclose даст им возможность внедрить вредоносный код ещё глубже. На большинстве протестированных систем, где неправильно реализована функция безопасности Platform Secure Boot, вирус, установленный через Sinkclose, будет практически невозможно обнаружить и устранить, даже после переустановки операционной системы.

«Представьте, что хакеры из спецслужб или кто-то другой хочет закрепиться в вашей системе. Даже если вы полностью очистите жёсткий диск, вирус всё равно останется», — говорит Окупски. По его словам, единственный способ удалить такой вирус — физически подключиться к памяти компьютера с помощью программатора SPI Flash и тщательно её просканировать. «В худшем случае вам придётся просто выбросить компьютер», — резюмирует Ниссим.

В заявлении для Wired компания AMD подтвердила находку IOActive, поблагодарив исследователей и сообщила, что уже выпустила исправления для процессоров EPYC и Ryzen, а для встраиваемых систем патчи выйдут в ближайшее время. Однако AMD не стала раскрывать подробности о том, как именно будет устранена уязвимость Sinkclose и для каких устройств.

Одновременно AMD подчёркивает сложность эксплуатации этой уязвимости, так как для её использования злоумышленник должен обладать доступом к ядру операционной системы. Однако Ниссим и Окупски парируют, что для опытных хакеров получение такого доступа не проблема благодаря регулярно появляющимся багам в Windows и Linux.

Исследователи предупреждают, что после презентации на Defcon, несмотря на то, что подробности эксплойта не будут опубликованы, опытные хакеры могут догадаться как работает технология, поэтому пользователям рекомендуется установить патчи AMD, как только они станут доступны.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft обвинили в незаконном сборе голосовых данных в Teams в течение пяти лет 15 мин.
В ChatGPT появился «Режим блокировки» и маркировка повышенного риска для защиты важных данных 21 мин.
Resident Evil Requiem попала в руки первых игроков за десять дней до релиза — фанаты приготовились к утечкам 52 мин.
В Европе запустили очередное расследование из-за непристойных генераций ИИ-бота Grok в соцсети X 2 ч.
Мошенники пробрались в ИИ-поиск Google — пользователям подсовывают фальшивые телефоны банков 3 ч.
Вирус из коробки: тысячи совершенно новых Android-смартфонов оказались заражены Keenadu — в том числе в России 4 ч.
Всё тайное становится явным: инсайдер раскрыл, когда выйдут первые обзоры Resident Evil Requiem 5 ч.
В Android появится автоматическое резервное копирование файлов на «Google Диск» 5 ч.
Новая игра авторов «Русы против ящеров» отправит в мир, где люди обленились из-за ИИ, а на работу пошли коты — трейлер и детали «МурЗавода» 6 ч.
Alibaba представила открытую LLM Qwen 3.5 с поддержкой ИИ-агентов и 201 языка — местами она быстрее Gemini 3 Pro 7 ч.
Госдума приняла закон об отключении интернета по требованию ФСБ 11 мин.
Видеокарты подорожали в среднем на 15 % с ноября — сильнее всех прибавили RTX 5070 Ti и RTX 5090 3 ч.
Автомобили скоро подорожают, предупредила Ford — кризис памяти из-за ИИ добрался до автопрома 3 ч.
ИИ-пузырь дал трещину: у бигтехов испарились сотни миллиардов капитализации с начала года, но не у всех 4 ч.
Индийская Neysa привлечёт $1,2 млрд для расширения ИИ-облака 4 ч.
Производители электроники начнут массово банкротиться к концу года из-за дефицита памяти — мрачный прогноз главы Phison 4 ч.
Индийские NeevCloud и Agnikul Cosmos тоже готовы развернуть в космосе сотни дата-центров 5 ч.
Учёные научились «консервировать» солнечное тепло на зиму — на открытие навела химия ДНК 5 ч.
Первый европейский суверенный RISC-V-процессор Cinco Ranch изготовлен по техпроцессу Intel 3 5 ч.
«Яндекс» захватил 69 % поискового рынка России — выручка пробила 1,4 трлн рублей, а прибыль взлетела на 80 % за квартал 6 ч.