Производителите на дънни платки започнаха да разпространяват актуализации на BIOS, базирани на фърмуера AGESA 1.2.0.3C, съдържащи поправка на критичната уязвимост EntrySign в процесорите AMD Zen 5. Тази уязвимост засяга всички поколения процесори с архитектура Zen – актуализациите за моделите от Zen 1 до Zen 4 бяха пуснати по-рано.
AMD започна да изпраща актуализацията на фърмуера на производителите на дънни платки в края на март. Всеки от тях се нуждае от известно време, за да я интегрира в кода на своя BIOS, ето защо актуализациите на BIOS започнаха да се пускат едва сега – по-специално MSI вече ги пусна за някои дънни платки от серията 800.
Уязвимостта EntrySign, открита от експертите на Google позволява изпълнението на неподписан код (включително злонамерен такъв) на процесора.
Тя е възникнала поради неправилната работа на процеса за проверка на подписа на AMD, който използва слаб алгоритъм за хеширане AES-CMAC. Използването на уязвимостта изисква достъп до ядрото на операционната система, което означава, че в повечето случаи потенциалните нападатели ще трябва да използват няколко други уязвимости, за да достигнат това ниво на достъп. Освен това подобен микрокод не се запазва при рестартиране на компютъра. Когато компютърът бъде изключен и рестартиран, микрокодът се възстановява до този, вграден в процесора от завода и по-късно може да бъде променен от инструментите на BIOS и операционната система, което служи като още една защитна бариера.
Освен за персонални компютри уязвимостта представлява заплаха и за сървърни процесори, включително серията AMD Turin (EPYC 9005) и позволява заобикаляне на защити като SEV и SEV-SNP – и позволява достъп до чувствителни данни от виртуални машини. В момента уязвимостта е поправена за всички процесори с архитектура AMD Zen 5, включително Granite Ridge, Turin, Strix Point, Krackan Point и Strix Halo, но не и за Fire Range (Ryzen 9000HX).
В случая на типичен потребител използването на тази уязвимост би изисквало друг вид атака, като например BYOVD (Bring Your Own Vulnerable Driver), при която се използват уязвимости в доверени и подписани драйвери на ниво ядро, за да се получи достъп до ядрото.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!