Обнаружена уязвимость в процессорах AMD

IOActive researchers Krzysztof Okupski (left) and Enrique Nissim.PHOTOGRAPH: ROGER KISBY
IOActive researchers Krzysztof Okupski (left) and Enrique Nissim.PHOTOGRAPH: ROGER KISBY

Исследователи из компании по безопасности IOActive, Энрике Ниссим и Кшиштоф Окупски рассказали об уязвимости в процессорах AMD, которую они назвали Sinkclose. Эта уязвимость позволяет хакерам запускать свой код в одном из самых привилегированных режимов процессора AMD, известном как System Management Mode, который предназначен для использования только в определенной защищенной части его прошивки. Исследователи IOActive предупреждают, что уязвимость затрагивает практически все процессоры AMD, начиная с 2006 года, а возможно, и более ранние модели.

Ниссим и Окупски отмечают, что для эксплуатации этой уязвимости хакерам потребуется уже иметь достаточно глубокий доступ к ПК или серверу на базе AMD, однако после этого уязвимость Sinkclose позволит им внедрить свой вредоносный код еще глубже. Фактически, для любого устройства с одним из уязвимых процессоров AMD, исследователи IOActive предупреждают, что злоумышленник может заразить компьютер вредоносной программой, известной как «буткит», которая уклоняется от антивирусных инструментов и потенциально остается невидимой для операционной системы, при этом предоставляя хакеру полный доступ для манипуляций с устройством и слежки за его деятельностью. Для систем с определенными ошибочными конфигурациями, связанными с реализацией производителем функции безопасности AMD, известной как Platform Secure Boot, что, по словам исследователей, включает большинство протестированных ими систем, заражение с использованием Sinkclose может быть еще труднее обнаружить или устранить, так как оно способно выжить даже после переустановки операционной системы.

AMD подтвердила наличие уязвимости, опубликовала список уязвимых процессоров, версии прошивок, устраняющих уязвимости и поблагодарила исследователей

AMD thanks Enrique Nissim and Krzysztof Okupski of IOActive for reporting this issue and engaging in coordinated vulnerability disclosure.

Обнаружена уязвимость в процессорах AMD
Обнаружена уязвимость в процессорах AMD

Полный список находится здесь:

Не только у Intel проблемы в уязвимостями в микрокоде)

1414
44
11
40 комментариев

Однажды в процессорах найдут неуязвимость. А Джона Коннора у нас до сих пор нет...

18
Ответить

В первых заметках по этой уязвимости были утверждения что она неисправима, но видимо AMD придумала как это исправить))

2
Ответить

О, интел начал бугуртить на фоне снижения их акций. Типо вот смотрите, не только у нас проблемы с процессорами

8
Ответить

Так во всех процессорах есть уязвимости, потому что сложноустроенные. Тут вопрос время нахождения, исправления и сколько оно отъест производительности

12
Ответить

а вот в Амееерикеее, а вот в Еврооопе

Ответить

Это из тех что нужно переходить по ссылкам в письме для розыгрыша смартфонов vevo?

3
Ответить

Чота я завис или затупил, а что за прошивка процессора и как её обновить на указанную?

1
Ответить