Сегодня 27 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути

AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания успела выпустить исправляющее ошибку обновление ПО. Проблема предположительно затрагивает процессоры потребительской линейки Ryzen, но суть ошибки AMD пока не изложила и не уточнила, каких моделей она касается.

 Источник изображения: amd.com

Источник изображения: amd.com

О том, что проблема существует, рассказал эксперт по вопросам кибербезопасности Тэвис Орманди (Tavis Ormandy) из подразделения Project Zero компании Google. Он сообщил, что Asus выпустила бета-версию обновления BIOS для своих материнских плат, и упомянул о наличии уязвимости у процессоров AMD. Впоследствии он отредактировал свою публикацию, убрав упоминание уязвимости. AMD подтвердила, что уязвимость существует, но для её эксплуатации требуются локальный административный доступ к целевой машине и специальный микрокод.

«AMD осведомлена о недавно обнаруженной уязвимости процессоров. Для реализации атаки требуется доступ к системе на уровне локального администратора, разработка и запуск вредоносного микрокода. AMD предоставила методы по смягчению последствий и активно сотрудничает во своими партнёрами и клиентами над их развёртыванием. AMD рекомендует клиентам продолжать придерживаться принятых в отрасли стандартов безопасности и работать только с проверенными поставщиками при установке нового кода на свои системы. AMD планирует выпустить отчёт о безопасности с дополнительными рекомендациями и вариантами смягчения последствий», — заявил представитель компании ресурсу The Register. Прочих подробностей в AMD не сообщили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российские промышленные роботы получат стандарт ПО — его разработает Минпромторг с «Яндексом» и «Сбером» 13 мин.
Спустя 10 лет Obsidian всё-таки добавит в Pillars of Eternity пошаговый режим 43 мин.
Криштиану Роналду станет персонажем файтинга Fatal Fury: City of the Wolves — геймплейный трейлер 2 ч.
Microsoft возродила приложение «Люди» из эпохи Windows 8 — его перспективы смутны 4 ч.
Трамп заявил, что готов пойти на уступки по импортным тарифам для Китая ради сделки с TikTok 4 ч.
Siemens купила поставщика ПО для промышленного моделирования Altair за $10 млрд 5 ч.
OpenAI рассчитывает более чем утроить выручку в этом году, а затем удвоить её в следующем 9 ч.
OpenAI решила попридержать запуск 4o Image Generation для бесплатных пользователей 10 ч.
«Руссофт»: оборот отечественных IT-компаний в 2024 году вырос до 2,6 трлн рублей 14 ч.
Microsoft исправила баг в Windows, побуждавший USB-принтеры печатать белиберду 15 ч.