Сегодня 10 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку

Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign процессоров AMD Zen 5. Эта уязвимость затронула процессоры на архитектуре Zen всех поколений — обновления для моделей от Zen 1 до Zen 4 вышли ранее.

 Источник изображения: amd.com

Источник изображения: amd.com

AMD начала рассылать обновление прошивки производителям материнских плат в конце марта. Каждому требуется какое-то время для её интеграции в свой код BIOS, поэтому обновления BIOS начали выходить только сейчас — в частности, MSI уже выпустила его для некоторых материнских плат серии 800.

Обнаруженная экспертами Google уязвимость EntrySign позволяет выполнять на процессоре неподписанный, в том числе вредоносный код — она возникла из-за некорректной работы процесса проверки подписи AMD, в котором использовался слабый алгоритм хеширования AES-CMAC. Для эксплуатации уязвимости требуется доступ к ядру операционной системы (кольцо 0), то есть в большинстве случаев потенциальным злоумышленникам понадобится воспользоваться несколькими другими ошибками, чтобы выйти на этот уровень доступа. Кроме того, такой микрокод с «горячей» загрузкой не сохраняется при перезагрузке. При выключении и перезагрузке компьютера микрокод сбрасывается до встроенного в процессор с завода и позже может изменяться средствами BIOS и ОС, что служит ещё одним защитным барьером.

Помимо ПК, эта уязвимость представляет угрозу для серверных процессоров, в том числе семейства AMD Turin (EPYC 9005), позволяет обходить такие средства защиты как SEV и SEV-SNP — и открывать доступ к закрытым данным с виртуальных машин. На данный момент ошибка исправлена для всех процессоров на архитектуре AMD Zen 5, включая Granite Ridge, Turin, Strix Point, Krackan Point и Strix Halo, но не Fire Range (Ryzen 9000HX).

В случае обычного пользователя для эксплуатации данной уязвимости потребуется провести атаку иного рода, например, по схеме BYOVD (Bring Your Own Vulnerable Driver) — когда эксплуатируются уязвимости в доверенных и подписанных драйверах на уровне ядра, чтобы выйти на доступ к кольцу 0. Одну из таких уязвимостей ранее обнаружили в античите Genshin Impact — её эксплуатация позволяла получать привилегии на уровне ядра. Поэтому рекомендуется отслеживать обновления BIOS у производителей с указанием использования прошивки AGESA 1.2.0.3C.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Утилиты CPU-Z и HWMonitor подменили вредоносами на официальном сайте — разработчики уже всё исправили 60 мин.
Microsoft опровергла своё же заявление, что Copilot — только для развлечений 2 ч.
Wasabi купит у Seagate сервис облачного хранения Lyve Cloud 2 ч.
Экранизация Metal Gear Solid спустя 20 лет после анонса подала признаки жизни — фильм снимут режиссёры ужастика «Пункт назначения: Узы крови» 3 ч.
Mozilla раскритиковала Microsoft, которая навязывает ИИ Copilot 3 ч.
Qwen закрывается: Alibaba сосредоточится на переводе ИИ на коммерческие рельсы 3 ч.
Европа оштрафовала американских бигтехов на $7 млрд за два года и разозлила Трампа 4 ч.
OpenAI вслед за Anthropic объявила о создании мощнейшего ИИ, который опасно давать в руки всем подряд 4 ч.
Амбициозный китайский боевик Phantom Blade Zero создавался без применения генеративного ИИ — игра вышла на финишную прямую 4 ч.
Генпрокурор Флориды начал расследование против OpenAI из-за угроз безопасности 4 ч.
DJI выпустила электродвигатели, которые стирают грань между мотоциклом и велосипедом — Avinox M2S выдаст до двух «лошадок» 55 мин.
Девять из десяти: CoreWeave заключила с Meta сделку на $21 млрд и тут же подписала контракт с Anthropic 56 мин.
Базовая модель Galaxy S26 оказалась популярнее, чем ожидала Samsung 60 мин.
Huawei представила смартфон Enjoy 90m Plus с ёмкой батареей 2 ч.
Bridge Data Centres выгнала из своих ЦОД сингапурское ИИ-неооблако Megaspeed, подозреваемое в нарушении антикитайских санкций США 3 ч.
SpaceX приступила к монтажу оборудования на своём предприятии по упаковке чипов в Техасе 3 ч.
Китайцы сами раскрыли схему завоза санкционных серверов с Nvidia H100 и H200 3 ч.
ИИ разогнал инвестиции в ЦОД до $770 млрд — больше, чем в нефть и газ 3 ч.
В России начались продажи планшета Infinix XPAD 30E с 11-дюймовым дисплеем и поддержкой 4G 4 ч.
Ulefone на выставке «Связь-2026»: защищённые смартфоны с тепловизорами, проектором и другие новинки 4 ч.