Сегодня 18 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В процессорах Ryzen нашли новую уязвимость — AMD проблему признала, но исправление ещё в пути

AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания успела выпустить исправляющее ошибку обновление ПО. Проблема предположительно затрагивает процессоры потребительской линейки Ryzen, но суть ошибки AMD пока не изложила и не уточнила, каких моделей она касается.

 Источник изображения: amd.com

Источник изображения: amd.com

О том, что проблема существует, рассказал эксперт по вопросам кибербезопасности Тэвис Орманди (Tavis Ormandy) из подразделения Project Zero компании Google. Он сообщил, что Asus выпустила бета-версию обновления BIOS для своих материнских плат, и упомянул о наличии уязвимости у процессоров AMD. Впоследствии он отредактировал свою публикацию, убрав упоминание уязвимости. AMD подтвердила, что уязвимость существует, но для её эксплуатации требуются локальный административный доступ к целевой машине и специальный микрокод.

«AMD осведомлена о недавно обнаруженной уязвимости процессоров. Для реализации атаки требуется доступ к системе на уровне локального администратора, разработка и запуск вредоносного микрокода. AMD предоставила методы по смягчению последствий и активно сотрудничает во своими партнёрами и клиентами над их развёртыванием. AMD рекомендует клиентам продолжать придерживаться принятых в отрасли стандартов безопасности и работать только с проверенными поставщиками при установке нового кода на свои системы. AMD планирует выпустить отчёт о безопасности с дополнительными рекомендациями и вариантами смягчения последствий», — заявил представитель компании ресурсу The Register. Прочих подробностей в AMD не сообщили.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз RuBackup OneClick — решения для защиты IT-инфраструктур малого и среднего бизнеса 37 мин.
Сборщики данных для ИИ оказались виновниками массового замедления сайтов по всему интернету 39 мин.
Новая демоверсия амбициозного симулятора жизни Inzoi выйдет 20 марта, но не для всех 2 ч.
250-килограммовый логотип-птичку Twitter со штаб-квартиры соцсети выставили на аукцион 2 ч.
Минторг США запретил сотрудникам использовать DeepSeek на рабочих устройствах 2 ч.
Браузерные «Герои Меча и Магии III» получили последнее крупное обновление — добавлена поддержка дополнительных кампаний «Хроники героев» 3 ч.
Веб-поиск на основе ИИ убил классические «десять синих ссылок» Google 3 ч.
Создатели пошаговой ролевой игры Shadow of the Road анонсировали открытую «альфу» — тестирование пройдёт в Steam, причём уже очень скоро 4 ч.
Матрица импортозамещения от СТРИМ Консалтинг: «Базис» — лидер рынка виртуализации 5 ч.
«Нечто большее, чем Disco Elysium 2»: психогеографическая ролевая игра Hopetown вышла на Kickstarter, и успех не заставил себя долго ждать 15 ч.
Учёные США научились производить ядерное топливо для модульных АЭС на расплавах солей, но это не точно 23 мин.
GTA VI и Nintendo Switch 2 станут главными драйверами роста рынка видеоигр до 2027 года 2 ч.
Xiaomi выпустила 200 000-й электромобиль — это заняло меньше года 2 ч.
Первый складной iPhone может оказаться вдвое дороже iPhone 16 Pro Max 3 ч.
Apple iPhone 16e показал стойкость в суровых испытаниях на прочность 4 ч.
В Китае выпустили полтора миллиона сервисных роботов за два месяца — в 15 раз больше, чем промышленных 4 ч.
Абсолютный успех: научный зонд Blue Ghost навсегда заснул на Луне после продуктивной двухнедельной работы 4 ч.
Китай ограничит доступ США и других стран к технологиям производства литиевых батарей и компонентов для них 4 ч.
Микроконтроллер Raspberry Pi RP2350 поступил в продажу по цене от $0,8 4 ч.
ExxonMobil развернёт суперкомпьютер Discovery 6 с суперчипами NVIDIA GH200 4 ч.