В процесорите AMD Zen 3 и Zen 4 е открита уязвимостта „Inception“, позволяваща кражбата на чувствителни данни

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

AMD разкри уязвимост с кодовото име „Inception“ (CVE-2023-20569, AMD-SB-7005), която е открита от изследователи от швейцарския университет ETH Zurich. Тя позволява на хакерите да откраднат чувствителни данни, въпреки че предлага много ограничени възможности.

Уязвимостта е свързана със спекулативното изпълнение на инструкции – метод за оптимизиране на ресурсите на съвременните процесори, основан на предсказване на разклоненията, за да се поддържат ядрата и кеш паметта заредени, вместо да се чака последователното изпълнение на всяка инструкция. Тя позволява на атакуващия да създаде проста инструкция, която заблуждава процесора да „мисли“, че е зареден с рекурсивна функция – в резултат на това инструкциите се изпращат към модула за предсказване и се открива възможност за кражба на данни. Скоростта на изтичане на данни се оценява в единици байтове в секунда, т.е. не може да се открадне терабайтов дъмп на база данни, но атаката ще работи с кратки, но важни фрагменти, като например ключове за сигурност.

В процесорите AMD Zen 3 и Zen 4 е открита уязвимостта „Inception“, позволяваща кражбата на чувствителни данни

Уязвимостта се отнася за процесори, базирани на архитектурите Zen 3 и Zen 4 за настолни компютри, сървъри и вградени платформи. Това са по-голямата част от процесорите Ryzen 5000 и Ryzen 7000, Ryzen Threadripper 5000, EPYC 7003 и EPYC 9004.

Inception е подобна на идентифицираните по-рано уязвимости, базирани на прогнозиране на разклоненията, като Spectre v2 и Branch Type Confusion (BTC)/RetBleed, заявиха от AMD. Тя е ограничена до текущото адресно пространство и атакуващият трябва да го познава, за да може да го използва. Това означава, че използването на тази уязвимост е възможно само в случай на локална атака, например чрез зловреден софтуер, затова защитата се осъществява с помощта на антивирусна програма. Освен това AMD все още не разполага с информация за съществуването на експлойти на Inception извън изследователската среда. На собствениците на системи, базирани на процесори Zen 3 и Zen 4 се препоръчва да актуализират фърмуера в системите си или да обновят своите BIOS-и. В момента AMD работи по този въпрос с производителите на дънни платки и компютри. Съответната кръпка за Windows беше пусната през юли.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини