Изследователи по сигурността на Google наскоро откриха скрита уязвимост, наречена EntrySign, която позволява изпълнението на зловреден код чрез неподписани кръпки на микрокода в процесори на AMD от Zen до Zen 4. Самата AMD потвърди, че нейните най-нови чипове с архитектура Zen 5 също са засегнати от уязвимостта.
Проблемът се състои в грешка при проверката на подписа на AMD за актуализациите на микрокода – кръпки на ниско ниво, които производителите на чипове пускат след доставката на процесорите, за да отстранят грешки или уязвимости.
Обикновено операционната система или фърмуерът изтеглят само микрокод, който е подписан и одобрен от AMD. EntrySign позволява на атакуващите с достъп до ринг 0 (ниво на ядрото) да заобиколят тази защита на уязвимите чипове.
Миналия месец AMD заяви, че EntrySign засяга първите четири поколения процесори Zen в продуктовото портфолио на компанията. Уязвимите чипове варират от Ryzen за масовия потребител до EPYC сървърни процесори от висок клас. Тази седмица AMD актуализира своя бюлетин за сигурност, като потвърди, че дори новите чипове Zen 5 също са засегнати от уязвимостта. Сред тях са настолният Ryzen 9000 (Granite Ridge), сървърният EPYC 9005 (Turin), мобилният Ryzen AI 300 (Strix Halo, Strix Point и Krackan Point) и мобилният Ryzen 9000HX (Fire Range) за мощни геймърски лаптопи.
AMD съобщава, че вече е предоставила необходимите поправки на микрокода на производителите на дънни платки чрез актуализацията ComboAM5PI 1.2.0.3c AGESA. Съветва се потребителите да проверят уебсайта на производителя на дънната платка за актуализации на BIOS.

Ситуацията със сървърните процесори се оказа малко по-сложна. Въпреки че AMD вече пусна пачове за потребителските чипове и сървърните модели EPYC от предишни поколения, актуализациите за новите модели EPYC (Turin), засегнати от уязвимостта EntrySign се очакват най-рано в края на този месец.
Отбелязва се, че за да се възползва от уязвимостта EntrySign, нападателят се нуждае от системни привилегии от високо ниво. За разлика от устойчивия зловреден софтуер, който остава в системата дори след рестартиране, преинсталиране на програми или излизане на потребителя, всеки зловреден микрокод, изтеглен чрез EntrySign, се изтрива при рестартиране на системата. Въпреки че реалният риск за обикновените потребители е сравнително нисък, потенциалната заплаха за центровете за данни и облачната инфраструктура прави тази уязвимост сериозен проблем на сигурността, за чието бързо отстраняване AMD и нейните партньори работят.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!