+7 (984) 888-54-10
8

Дефект чипов AMD используют для выживающего после переустановки ОС вируса

Опубликовано: 12.08.2024
Просмотры 4
Оценка 0
Поделилось 0
Статью написал:

AMD уверяет, что хакерам непросто воспользоваться уязвимостью. Исследователи с этим не согласны.

Исследователи безопасности обнаружили тревожную ошибку в процессорах AMD, которой можно воспользоваться для установки вредоносного ПО. Его трудно обнаружить, и оно способно выживать после переустановки операционной системы.

Уязвимость касается режима работы в чипах AMD, называемого «Режим управления системой». Он предназначен для выполнения общесистемных функций, таких как управление питанием и аппаратного обеспечения. Этот же режим содержит высокие привилегии, которые исследовали в компании IOActive, занимающейся кибербезопасностью.

Согласно результатам проверки, так называемая уязвимость «Sinkclose» позволяет злоумышленнику получить системные привилегии глубоко в системе AMD, будь то ПК или сервер. Это может позволить хакеру устанавливать вредоносное ПО за пределы ОС и во встроенное ПО, что значительно затрудняет удаление вредоносного кода.

«Эта проблема на уровне кремния, похоже, оставалась незамеченной почти два десятилетия», - сообщили исследователи.

В понедельник, 12 августа, компания AMD начала выпускать исправления против Sinkclose для процессоров AMD Ryzen и Epyc, предупреждая при этом, что уязвимость имеет «высокий уровень серьезности». Поставщикам материнских плат и, возможно, Microsoft потребуется время, чтобы помочь распространить исправление среди пользователей.

Тем не менее, AMD уверяет, что этот недостаток нелегко использовать. Ошибка связана с манипулированием малоизвестной функцией в чипах AMD, известной как TClose. Sinkclose может быть внедрен только в том случае, если хакер уже имеет доступ к компьютеру с правами на вмешательство в ядро операционной системы.

«Хотя для использования Sinkclose требуется доступ к компьютеру на уровне ядра, такие уязвимости обнаруживаются в Windows и Linux практически каждый месяц. Этим могут управлять элитные хакеры-шпионы, спонсируемые государствами», – предупредили исследователи.

Угадай, какие логотипы нарисовал Артемий Лебедев, а какие — искусственный интеллект?
Артемий Лебедев и искусственный интеллект — два гения дизайна, но у одного был кофе, а у другого — алгоритмы. Можешь ли ты распознать, где человеческая рука творила искусство, а где машина просто накинула пару линий, считая, что это гениально? Проверь свою «интуицию дизайнера» и узнаем, кто ты — профи с острым взглядом или случайный клик мыши.
Прошли 459 человек
2 минуты на прохождение
вопрос 1 из 10
вопрос 1 из 10
вопрос 1 из 10
вопрос 1 из 10
вопрос 1 из 10
вопрос 1 из 10
вопрос 1 из 10
Солнцевеликий
Жалкое подобие Лебедева
Убогий дизайнер
Поделитесь результатами
Ты — Солнцевеликий ! У тебя глаз остро заточен на эпатаж и нестандартность. Ты и есть Артемий Лебедев. Скажи, что ты забыл на нашем безвкусном сайте?
Ты жалкое подобие Лебедева. Ты не достоин носить синие волосы. Не сидеть тебе в шоу на ТНТ и не работать «ВКонтакте». Ну, бывает! Иногда человеческий гений и алгоритмы так смешиваются в голове, что не поймёшь, кто тут Лебедев, а кто — дурилка картонная.
Убогий дизайнер Артемий считает таких, как ты, недостойными работы в фотошопе. Да уж! Там маляры из зарубежья соображают лучше тебя. Но не расстраивайся, Артемий любит только Артемия, а нам твои ответы очень даже нравятся.

Комментарии


Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: