Тавис Орманди, изследовател в Google Information Security вчера обяви нова уязвимост, открита от него в процесорите Zen 2 на AMD. Уязвимостта Zenbleed обхваща цялата гама от Zen 2 чипове и позволява кражба на защитена информация, включително ключове за криптиране и потребителски входни данни. Атаката не изисква физически достъп до компютъра и може да бъде изпълнена дори чрез злонамерен JS скрипт в уеб страница.
Орманди докладва за проблема на AMD на 15 май 2023 година. Според него AMD вече е пуснала кръпки за уязвимите системи, но експертите все още не са потвърдили дали поправките са сигурни. Също така все още няма консултация по сигурността от страна на AMD, която да описва подробно проблема. Компанията обеща да публикува тази информация вчера, но все още не е коментирала статуса на кръпките.
Уязвимостта е регистрирана като CVE-2023-20593 и позволява кражба на данни със скорост 30 KB на ядро в секунда, което осигурява достатъчна пропускателна способност за кражба на чувствителна информация, преминаваща през процесора. Тази атака работи върху целия софтуер, работещ на процесора. Възможността на тази атака да чете данни между виртуални машини е особено опасна за доставчиците и потребителите на облачни услуги.
Според Орманди всички процесори с архитектура Zen 2 са засегнати, включително сървърните EPYC Rome, а ето и подобрен списък:
- Процесори AMD Ryzen 3000;
- Процесори AMD Ryzen PRO 3000;
- Процесори AMD Ryzen Threadripper 3000;
- Процесори AMD Ryzen 4000 с графика Radeon;
- Процесори AMD Ryzen PRO 4000;
- Процесори AMD Ryzen 5000 с графика Radeon;
- Процесори AMD Ryzen 7020 с графика Radeon;
- Процесори AMD EPYC Rome

Атаката може да бъде извършена чрез изпълнение на произволен код без специални привилегии. Тя използва функцията за оптимизиране на сливането на регистрите на XMM и след това я преименува. Това води до грешка в предсказването на vzeroupper. Основни операции като strlen, memcpy и strcmp използват векторни регистри, така че злонамерен потребител може ефективно да проследи тези операции, които се извършват навсякъде в системата, независимо дали в други виртуални машини, пясъчници, контейнери или процеси.
„Това се случва, защото регистровият файл се използва от всички на едно и също физическо ядро. Всъщност 2 хипернишки дори използват един и същ физически регистров файл.“
казва Орманди
Той обясни още, че грешката може да бъде отстранена с кръпки, но това може да доведе до намаляване на производителността, затова настоятелно препоръчва актуализиране на микрокода. Наличността на актуализирания фърмуер все още не е официално потвърдена.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
