Сегодня 22 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через неподписанные исправления микрокода на процессорах AMD — от Zen до Zen 4. Сама AMD только что подтвердила, что её новейшие чипы на архитектуре Zen 5 также оказались затронуты этой уязвимостью.

 Источник изображения: TechSpot

Источник изображения: TechSpot

Проблема заключается в ошибке проверки подписи AMD для обновлений микрокода — низкоуровневых исправлений, которые производители чипов выпускают после поставки процессоров для устранения ошибок или уязвимостей. Обычно операционная система или прошивка загружает только микрокод, подписанный и одобренный AMD. EntrySign позволяет злоумышленникам с доступом к кольцу 0 (уровень ядра) обойти эту защиту на уязвимых чипах.

В прошлом месяце AMD заявила, что EntrySign затронула первые четыре поколения процессоров Zen во всём ассортименте её продукции. Уязвимыми оказались все чипы — от массовых потребительских Ryzen до высокопроизводительных серверных процессоров EPYC. На этой неделе AMD обновила свой бюллетень безопасности, подтвердив, что даже новые чипы Zen 5 подвержены этой уязвимости. В их числе — настольные Ryzen 9000 (Granite Ridge), серверные EPYC 9005 (Turin), мобильные Ryzen AI 300 (Strix Halo, Strix Point и Krackan Point), а также мобильные Ryzen 9000HX (Fire Range) для мощных игровых ноутбуков.

AMD сообщает, что уже предоставила необходимые исправления микрокода поставщикам материнских плат через обновление ComboAM5PI 1.2.0.3c AGESA. Пользователям рекомендуется проверить веб-сайт производителя материнской платы на наличие обновлений BIOS.

 Источник изображения: AMD

Источник изображения: AMD

Ситуация с серверными процессорами оказалась немного сложнее. Хотя AMD уже выпустила исправления для потребительских чипов и серверных моделей EPYC предыдущих поколений, обновления для новых моделей EPYC (Turin), затронутых уязвимостью EntrySign, ожидаются не раньше конца этого месяца.

Отмечается, что злоумышленнику для использования уязвимости EntrySign требуются системные привилегии высокого уровня. В отличие от постоянных вредоносных программ, которые сохраняются в системе даже после перезагрузки, переустановки программ или выхода пользователя, любой вредоносный микрокод, загруженный через EntrySign, стирается при перезагрузке системы. Хотя реальный риск для обычных пользователей относительно невелик, потенциальная угроза для центров обработки данных и облачной инфраструктуры делает эту уязвимость серьёзной проблемой безопасности, которую AMD и её партнёры стараются оперативно устранить.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google опровергла «вводящие в заблуждение» сообщения об обучении ИИ на письмах из Gmail 20 мин.
Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний 50 мин.
Россияне стали больше слушать радио после замедления YouTube 52 мин.
Новая статья: Call of Duty: Black Ops 7 — такой «колды» ещё не было. Рецензия 13 ч.
«Просить больше казалось неправильным»: авторы возрождённой ролевой песочницы Hytale в духе Minecraft подтвердили цену игры 16 ч.
Google теперь использует письма пользователей Gmail для обучения ИИ, но это можно отключить 16 ч.
У Grok сломался регулятор подхалимства к Илону Маску — бот решил, что он совершенен во всём и даже может воскрешать людей 16 ч.
Разработчики Nioh 3 раскрыли системные требования для игры в 1080p с апскейлерами 17 ч.
Каждый четвёртый россиянин хотя бы раз в месяц пользуется нейросетями 17 ч.
Ubisoft объяснила, почему задержала финансовый отчёт, и похвасталась новым успехом Assassin's Creed Mirage 18 ч.
ASUS представила модульную ИИ-систему PE3000N на платформе NVIDIA Jetson Thor T5000 11 мин.
В Microsoft Azure появились инстансы с Intel Xeon 6 и CXL-памятью 14 мин.
Суд намерен устранить монополию Google в онлайн-рекламе пока ен поздно, но скорого успеха не ожидает 23 мин.
В США испытали беспроводное питание для спутников 2 ч.
Хуангу пришлось оправдываться, что инвесторы «не оценили» рекордную выручку Nvidia 5 ч.
Рынок не поверил Хуангу: акции бигтехов обвалились после квартального отчёта Nvidia 6 ч.
Власти США задумались о снятии запрета на поставки ускорителей Nvidia H200 в Китай 7 ч.
По-настоящему космический микроконтроллер STMicroelectronics STM32V8 пропишется в спутниках Starlink: 800 Мгц, защита от радиации и работа при +140 °C 13 ч.
Huawei пообещала флагманам Mate 80 автономность до 14 дней, но чем-то придётся жертвовать 16 ч.
Huawei научилась создавать конкурентов для ИИ-систем Nvidia, но они проигрывают по эффективности и производительности 16 ч.