Сегодня 17 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В чипах AMD на архитектурах с Zen по Zen 4 обнаружена уязвимость, позволяющая красть данные и захватывать системы

По сложившейся практике, разработчики и исследователи в сфере информационной безопасности сообщают поставщикам скомпрометированной продукции о своих открытиях, чтобы те имели возможность устранить прорехи. Только после этого информация о них предаётся огласке. Google в сентябре прошлого года нашла уязвимости в серверных процессорах AMD EPYC на архитектурах с Zen по Zen 4.

 Источник изображения: AMD

Источник изображения: AMD

Как отмечается авторами бюллетеня, найденная уязвимость позволяла злоумышленникам с правами локального администратора через инструкцию RDRAND загружать вредоносные патчи микрокода, запускать на виртуальных машинах жертвы вредоносное программное обеспечение и получать доступ к его данным. Уязвимость заключается в том, что процессор использует небезопасную хэш-функцию при проверке подписи обновлений микрокода. Эта уязвимость может быть использована злоумышленниками для компрометации конфиденциальных вычислительных рабочих нагрузок, защищенных новейшей версией AMD Secure Encrypted Virtualization, SEV-SNP, или для компрометации Dynamic Root of Trust Measurement.

В зоне риска оказался обширный список серверных процессоров EPYC Naples, Rome, Milan и Genoa. Специалисты Google передали всю необходимую для устранения уязвимости информацию по конфиденциальным каналам 25 сентября прошлого года, после чего к 17 декабря AMD смогла распространить необходимые обновления среди своих клиентов. Так что на данный момент исправления для уязвимости уже есть.

Выдержав необходимую для полноценного устранения уязвимостей клиентами AMD паузу, Google сообщила о найденной уязвимости на страницах GitHub. Чтобы дополнительно обезопасить клиентов AMD, представители Google дополнительные подробности об уязвимости и инструменты для работы с ней пообещали продемонстрировать не ранее 5 марта текущего года.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
SpaceXAI купила Cursor за $60 млрд 3 ч.
Nvidia выпустила драйвер с поддержкой командного шутера Empulse 4 ч.
Google выпустила Android 17 — с ограничителем потребления ОЗУ, «пузырями» для всех приложений и другими улучшениями 4 ч.
Хардкорный ролевой боевик Outward 2 лишился даты выхода в раннем доступе — разработчики не хотят разочаровать игроков 6 ч.
Ядро Linux лишилось поддержки Intel 486 и других «пережитков прошлого» 8 ч.
Жертвы киберпреступлений в США потеряли почти $21 млрд за прошлый год 8 ч.
Call of Duty: Vanguard и EA Sports FC 26 возглавили вторую волну июньских новинок Game Pass, а Tomb Raider и Slay the Spire подписку скоро покинут 8 ч.
Евросоюз не станет обязывать издателей спасать видеоигры, но у Stop Killing Games есть план 9 ч.
Соцсеть Threads почти догнала X по месячной аудитории — она достигла полумиллиарда пользователей 10 ч.
ИИ-сводки в Gmail стали доступны всем — их можно отключить, но со всеми ИИ-функциями сразу 10 ч.
Новая статья: Обзор ультрабука ASUS Zenbook A16 (UX3607OA) с Copilot+ PC: ИИ на марше 3 ч.
Sandisk представила Optimus GX PRO 850P — SSD ёмкостью до 8 Тбайт специально для PS5 3 ч.
Рынок потребительских SSD фактически испарился, заявил глава Silicon Motion 3 ч.
Qualcomm представила процессор Snapdragon Reality Elite для умных очков, AR- и XR-гарнитур 4 ч.
Google открыла предзаказ на компактные XR-очки Xreal Aura, но сохранила в тайне их полную стоимость 5 ч.
В Китае заработала крупнейшая в мире солнечная электростанция с аккумуляторами и производством водорода 5 ч.
Лучший китайский техпроцесс SMIC N+3 по плотности транзисторов догнал только TSMC N6 — но есть и успехи 7 ч.
Microsoft выпустила Surface Laptop 8 и Surface Pro 12 на чипах Snapdragon X2 — от $1499 8 ч.
Стоимость SpaceX перевалила за $2,7 трлн — Amazon уступила ей место пятой самой дорогой компании в мире 9 ч.
AMD поглотила стартап MEXT,разрабатывающий технологии кеширования данных в NAND 9 ч.