Сегодня 17 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, чтобы те имели возможность устранить прорехи. Только после этого информация о них предаётся огласке. Google в сентябре прошлого года нашла уязвимости в серверных процессорах AMD EPYC на архитектурах с Zen по Zen 4.

 Источник изображения: AMD

Источник изображения: AMD

Как отмечается авторами бюллетеня, найденная уязвимость позволяла злоумышленникам с правами локального администратора через инструкцию RDRAND загружать вредоносные патчи микрокода, запускать на виртуальных машинах жертвы вредоносное программное обеспечение и получать доступ к его данным. Уязвимость заключается в том, что процессор использует небезопасную хэш-функцию при проверке подписи обновлений микрокода. Эта уязвимость может быть использована злоумышленниками для компрометации конфиденциальных вычислительных рабочих нагрузок, защищенных новейшей версией AMD Secure Encrypted Virtualization, SEV-SNP, или для компрометации Dynamic Root of Trust Measurement.

В зоне риска оказался обширный список серверных процессоров EPYC Naples, Rome, Milan и Genoa. Специалисты Google передали всю необходимую для устранения уязвимости информацию по конфиденциальным каналам 25 сентября прошлого года, после чего к 17 декабря AMD смогла распространить необходимые обновления среди своих клиентов. Так что на данный момент исправления для уязвимости уже есть.

Выдержав необходимую для полноценного устранения уязвимостей клиентами AMD паузу, Google сообщила о найденной уязвимости на страницах GitHub. Чтобы дополнительно обезопасить клиентов AMD, представители Google дополнительные подробности об уязвимости и инструменты для работы с ней пообещали продемонстрировать не ранее 5 марта текущего года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft научила бесплатный Copilot «подсматривать» за тем, что пользователь делает в браузере Edge 9 мин.
Ubisoft взялась за королевскую битву в духе Apex Legends, хотя сомневается в будущем жанра 16 мин.
Instagram и Facebook больше не являются социальными сетями, заявил сам Цукерберг 33 мин.
Роскомнадзор включил в «белый список» 75 тыс. IP-адресов с иностранными протоколами шифрования 37 мин.
Отечественная соцсеть «Россграм» тихо закрылась, но потом опять «ожила» 7 ч.
«Игра выглядит всё лучше и лучше»: геймеров впечатлил трейлер экспериментального оружия в ретрошутере Mouse: P.I. For Hire 12 ч.
OpenAI выпустила o3 и o4-mini — самые мощные рассуждающие модели, которые умеют «думать» картинками 13 ч.
Игровой ИИ-помощник от Microsoft стал доступен сотрудникам Xbox — подробности тестовой версии Copilot for Gaming 14 ч.
«Ведьмаки в ловушки не попадаются»: CD Projekt Red предупредила игроков о мошенниках, которые приглашают на «бету» The Witcher 4 15 ч.
11 bit studios подтвердила разработку двух новых игр, включая следующую Frostpunk 16 ч.
Прибыль TSMC взлетела на 60 %, но перспективы компании туманны из-за торговой войны 38 мин.
ЦОД в один подход: модульный комплект Vertiv SmartRun ускорит развёртывание дата-центров 3 ч.
Intel также будет вынуждена ограничить поставки ускорителей вычислений в Китай 3 ч.
Эксперимент показал, что отключенные на годы SSD склонны к потере данных 4 ч.
AMD потеряет $800 млн из-за новейших ограничений на поставки ускорителей вычислений в Китай 6 ч.
Санкции не помеха: в новейших ИИ-ускорителях Huawei нашлись 7-нм чипы TSMC 7 ч.
Новая статья: Обзор видеокарты MSI GeForce RTX 5080 Vanguard SOC, в котором она сравнивается с RTX 4080 SUPER в 20 популярных играх 8 ч.
Новая статья: Обзор ноутбука Digma Pro Pactos 16: дисплей, сборка, эффективность 10 ч.
Суперускоритель Huawei CloudMatrix 384 оказалася быстрее NVIDIA GB200 NVL72, но значительно прожорливее 11 ч.
Новая статья: Расширяя границы возможностей: обзор российских студенческих разработок в сфере искусственного интеллекта 11 ч.