AMD разкри четири уязвимости в нейните Zen-базирани процесори. Те варират от оригиналните Zen чипове до най-новите Zen 4 процесори, като не всички засегнати чипове имат лесно достъпна версия на BIOS-а за отстраняване на проблема. Уязвимостите, които компрометират сигурността на SPI интерфейса, който се свързва с флаш чипа, съхраняващ BIOS засягат различни поколения на различните Zen процесори.
Не всички процесори са уязвими към четирите уязвимости.
AMD поправя уязвимостите чрез нови версии на AGESA, която е базовият код за BIOS на дънните платки. Не всички производители на дънни платки обаче са пуснали нови актуализации с поправената AGESA.
Макар и различни, четирите уязвимости са свързани с интерфейса SPI. Той свързва процесора с чипа на дънната платка, където се съхранява системният фърмуер. Използването на тези уязвимости може да позволи на хакерите да извършват DoS атаки. Както и да увеличават привилегиите си и дори да изпълняват произволен код. Последното може да бъде особено опасно. Това е така, защото изпълнението на произволен код по същество означава да подведете компютъра да изпълни код. Този код може да бъде наистина всичко. Всяка атака обаче изисква локален достъп до засегнатата система. Това означава, че за да се възползва от уязвимостта е необходим особено бдителен нападател.

Отстраняването на тези уязвимости включва актуализиране на AGESA, която е неразделна част от BIOS за процесорите на AMD.
AMD вече пусна нови версии на AGESA за почти всички свои процесори. По-специално за чиповете, базирани на Zen 2, много от тези нови AGESA също така коригират уязвимостта Zenbleed, която беше разкрита миналата година. Въпреки това, докато AGESA 1.2.0 ще поправи тези последни експлойти за процесорите Ryzen, използващи архитектурата Zen 2, ще ви е необходима и версия 1.2.0.C, за да се защитите от Zenbleed.
Новите версии на AGESA трябва да се разпространяват чрез нови версии на BIOS. Това означава, че дори ако новата AGESA е технически налична, може да мине известно време, преди да достигне до дънните платки. За Epyc, вградените и мобилните процесори е трудно да се каже колко дънни платки предлагат BIOS с най-новата версия на AGESA. За потребителските Ryzen и Threadripper обаче тази информация е много по-достъпна и по-лесна за намиране.
Дънните платки AM5 изглежда са напълно защитени от четирите уязвимости. Това означава, че компютрите, използващи чипове Ryzen 7000 и Ryzen 8000 би трябвало да са наред. AMD не е направила никакви разкрития за Threadripper 7000, което би трябвало да означава, че дънните платки TRX50 и WRX90 също са чисти.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!