AMD публикува обновяване на микрокода за своите процесори с архитектура Piledriver (AMD Piledriver Family 15h). Обновяването премахва уязвимост в режима на виртуализация, който може да се използва за излизане от виртуалната среда в реалната операционна система. Уязвими са процесорите с версии на микрокодовете 0x6000832 и 0x6000836, които се използват в сървърните модели Opteron 6300, потребителските процесори от фамилията FX, а също така и в процесорите Athlon.
При задействането на тази уязвимост, микропроцесорът може да интерпретира част от данните като изпълним код, което води до аварийното спиране на виртуалната машина. Това позволява заобикаляне ограниченията на хипревайзора и изпълнение на програмен код в реалната операционна система. Ако това е сървър, то атакуващият с права на обикновен потребител може да получи достъп до целия сървър, при това максимално възможни права за достъп.
Уязвимостта се проявява при обработката на немаскируемите NMI прекъсвания и е специфична именно за тези две версии на микрокодовете. Един от начините да се провери идентификатора (ID) на процесора е чрез преглед на файла /proc/cpuinfo в операционната система Linux. Обновяването може да се изтегли и в ръчен режим от сайта на производителя.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!