Сегодня 09 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, чтобы те имели возможность устранить прорехи. Только после этого информация о них предаётся огласке. Google в сентябре прошлого года нашла уязвимости в серверных процессорах AMD EPYC на архитектурах с Zen по Zen 4.

 Источник изображения: AMD

Источник изображения: AMD

Как отмечается авторами бюллетеня, найденная уязвимость позволяла злоумышленникам с правами локального администратора через инструкцию RDRAND загружать вредоносные патчи микрокода, запускать на виртуальных машинах жертвы вредоносное программное обеспечение и получать доступ к его данным. Уязвимость заключается в том, что процессор использует небезопасную хэш-функцию при проверке подписи обновлений микрокода. Эта уязвимость может быть использована злоумышленниками для компрометации конфиденциальных вычислительных рабочих нагрузок, защищенных новейшей версией AMD Secure Encrypted Virtualization, SEV-SNP, или для компрометации Dynamic Root of Trust Measurement.

В зоне риска оказался обширный список серверных процессоров EPYC Naples, Rome, Milan и Genoa. Специалисты Google передали всю необходимую для устранения уязвимости информацию по конфиденциальным каналам 25 сентября прошлого года, после чего к 17 декабря AMD смогла распространить необходимые обновления среди своих клиентов. Так что на данный момент исправления для уязвимости уже есть.

Выдержав необходимую для полноценного устранения уязвимостей клиентами AMD паузу, Google сообщила о найденной уязвимости на страницах GitHub. Чтобы дополнительно обезопасить клиентов AMD, представители Google дополнительные подробности об уязвимости и инструменты для работы с ней пообещали продемонстрировать не ранее 5 марта текущего года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Xiaomi SU7 Ultra стал первым китайским спорткаром, прописавшимся в гоночном симуляторе Gran Turismo 7 2 ч.
«Напоминает Dishonored и Bioshock»: презентация ролевой игры Clockwork Revolution про путешествия во времени прошла успешно 8 ч.
Ремейк Persona 4 вышел из тени — первый тизер и геймплей Persona 4 Revival 9 ч.
Анонсирован Resonance: A Plague Tale Legacy — приквел дилогии приключений Амиции и Гуго с новой героиней 10 ч.
AMD расширила список игр с поддержкой FSR 4 — добавлено 28 новых игр 13 ч.
Microsoft всё активнее продвигает бренд Xbox PC как альтернативу Steam 13 ч.
Автор Spec Ops: The Line и гитарист Nine Inch Nails работают над Sleep Awake — психоделическим хоррором про вечную бессонницу 14 ч.
Атмосферная стелс-стратегия Eriksholm: The Stolen Dream в антураже северного городка начала XX века выйдет 15 июля 19 ч.
Nvidia планирует построить 100 новых ИИ-фабрик по всему миру 08-06 06:29
Запрет на TikTok в США может быть отложен на неопределённый срок 08-06 00:50
Новая статья: Обзор видеокарты NVIDIA GeForce RTX 5060: счастливое исключение 7 ч.
Marvell получила рекордную выручку и рассчитывает на дальнейшее успешное сотрудничество с гиперскейлерами 8 ч.
Microsoft и Asus показали портативные консоли Xbox Ally на новой Windows с интерфейсом Xbox 9 ч.
Meta хочет инвестировать свыше $10 млрд в стартап по разметке данных для ИИ Scale AI 14 ч.
NASA и Пентагон приступили к поиску альтернатив ракетам и кораблям SpaceX 18 ч.
Сроки строительства гигаваттного ЦОД в ОАЭ растянутся из-за проблем в сфере безопасности 23 ч.
Китайские власти пытаются добиться смягчения европейских санкций в высокотехнологичной сфере 24 ч.
Gigabyte собрала идеальную систему на Ryzen Threadripper для ИИ, игр и работы 08-06 06:33
Акции Broadcom упали из-за слабого прогноза, несмотря рост прибыли и выручки 07-06 23:11
Признаки жизни, сенсационно обнаруженные на экзопланете K2-18b, теперь вызывают у учёных сомнения 07-06 23:02