» »

AMD razkril ranljivosti v več svojih procesorjih

AMD razkril ranljivosti v več svojih procesorjih

Slo-Tech - AMD je sporočil, da je v svojih procesorjih Zen od prve do četrte generacije našel več varnostnih ranljivosti. Vse štiri luknje imajo oznako resnosti 'visoko', prizadete pa so vse štiri generacije procesorjev AMD Epyc in več procesorjev Ryzen.

Ranljivosti z oznakami CVE-2023-20576, -20577, -20579 in -20587 so prizadele varnost vmesnika SPI, preko katerega procesor je povezan s čipom z naloženim BIOS-om. Ranljivost hekerjem omogoča prevzeti nadzor sistemom z eskalacijo privilegijev, izvajanjem poljubne kode in izkoriščanjem za napade DoS. Vsi napadi terjajo fizični dostop do ranljivega sistema.

AMD je ranljivost zakrpal z novimi verzijami AGESA, ki predstavlja osnovno kodo za BIOS, a ga morajo sedaj v dejanske popravke prenesti še proizvajalci matičnih plošč. Nekateri so to že storili, drugi pa še ne. Za drugo generacijo procesorjev popravki odpravljajo tudi ranljivost Zenbleed, o kateri smo poročali lani.

7 komentarjev

D3m ::

Vsi napadi terjajo fizični dostop do ranljivega sistema.


Ni panike.....še.
|HP EliteBook|R5 6650U|

mtosev ::

Kdaj pridejo bios updati, ki to pokrpajo? Za Asus Prime B450m-a nič ne vidim.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

D3m ::

AMD je ranljivost zakrpal z novimi verzijami AGESA, ki predstavlja osnovno kodo za BIOS, a ga morajo sedaj v dejanske popravke prenesti še proizvajalci matičnih plošč. Nekateri so to že storili, drugi pa še ne.


Spremljaj.

P.S.

Evo en nov je že z datumom 8.1.2024 samo vprašanje, če za to (PRIME A520M-K).
|HP EliteBook|R5 6650U|

Zgodovina sprememb…

  • spremenil: D3m ()

FlyingBee ::

Ne, AMD pa ne.
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

Jarno ::

Za testiranje lahko porabijo še ohoho več časa kot za neposredni razvoj. Varnostne luknje pa iščejo ves čas in ne samo AMD.
Poglavitno je, da ni vse zapečeno v neke rome in da lahko izdajajo različne popravke.
#65W!

Ghost7 ::

FlyingBee je izjavil:

Ne, AMD pa ne.

Problem je sama arhitektura. Intel je mogoče to (v mogoče drugačni obliki) že sam našel in odpravil preden je prišlo na dan.
Pa ne zagovarjam Intel ali AMD, ŽNJ proizvajalec bi imel te težave.

Vsak kos SW ali HW bo slej ko prej imel ranljivost. Važno in bistveno je, da se prizna in popatcha. Tako se gradi kredibilnost. Zato ima med drugimi apple mesečne popravke (ali pogosteje) za telefone, za Mace kot jih imajo seveda tudi ostali proizvajalci.

Problem nastane, ker vzdrževanje stane, da proizvajalec nima več ekonomske računice, ker ti je produkt že prodal in od tebe nima nič več (kdaj si nazadnje dobil nov firmware za klimo, hladilnik, pametno ščetko oziroma katerikoli iot). Takrat rečeš, še dobro, da je enaka arhitektura, ker se običajno s popravki za nove produkte, odpravi težava tudi za nazaj.
https://www.bitstamp.net/ref/OM6lA9mwoeRO5Rba/

Lonsarg ::

Točno zaradi takih ranljivosti je zelo važno da taki core čipi nikoli niso izpostavljeni na network. Da je zloraba, ko/če rpide do ranljivosti, omejena na fizični dostop.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ranljivost v Intel procesorjih (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Strojna oprema
38356182 (4113) Horzen
»

Odkritih 13 kritičnih ranljivosti AMD Ryzen in EPYC procesorjev (strani: 1 2 3 )

Oddelek: Novice / Procesorji
10836088 (29417) rdecaluc
»

Popravek za AMD-jeve procesorje deluje, težave za Intel (strani: 1 2 )

Oddelek: Novice / Procesorji
8621962 (17137) Poldi112
»

Zaradi hude ranljivosti bodo Intelovi procesorji do 50 odstotkov počasnejši (strani: 1 2 3 410 11 12 13 )

Oddelek: Novice / Procesorji
620134380 (104372) krneki0001
»

Kaj vemo o napadih Spectre in Meltdown na procesorje (strani: 1 2 )

Oddelek: Novice / Varnost
9136774 (31269) D3m

Več podobnih tem