Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.

AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Za jej porušenie hrozí mastná pokuta. Slovenskí vodiči netušia, čo zakazuje nová dopravná značka

Západ sa tomu smial, teraz stíchli. Čína otestovala dron, ktorý trafí cieľ vzdialený 10 km do pár sekúnd

Vodiči sú proti nim bezradní. Nové radary rozdávajú pokuty za niečo, čo by ti nikdy nenapadlo

Hackli tvoj mozog: Neviditeľní „inžinieri závislosti“ presne vedia, prečo nevieš odložiť mobil

Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
NAJČÍTANEJŠIE ZO STARTITUP

Vedci po desaťročiach uznali nový typ cukrovky. Milióny ľudí ju majú, no netušia o tom

Nové číslo zdravotníckej linky: Slovensko zavádza bezplatnú službu pre pacientov 24 hodín, 7 dní v týždni

Zimná smršť prichádza. Časť Slovenska zamrzne, druhú zasype 20 cm snehu

Úzke ako britva, klamú zrak a lámu rekordy. 5 mrakodrapov roka 2025 vyrážajú dych

Bratislava získa štvrť 21. storočia, všetko nájdeš do 15 minút. Mlynské nivy zažívajú revolúciu
- 24 hod
- 48 hod
- 7 dní
-
- Ešte 2 roky dozadu tápali, teraz excelujú. Rusi postavili futuristickú supermašinu s veľkým výkonom
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Trhá čerpadlá a znefunkčňuje rakety. Záhadné miesto na Zemi ničí najpokročilejšie technológie
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Pokryje 97 % územia a netreba žiadny internet. Na Slovensko mieri nová TV cez anténu
-
- Pokryje 97 % územia a netreba žiadny internet. Na Slovensko mieri nová TV cez anténu
- Ešte 2 roky dozadu tápali, teraz excelujú. Rusi postavili futuristickú supermašinu s veľkým výkonom
- Vymklo sa nám to spod kontroly. Veľmoci začínajú vo veľkom zbrojiť na dôležitom mieste planéty
- Slováci sa dočkali. Markíza a JOJ sa od dnes vrátili na anténu, stačí obyčajná TV
- Trhá čerpadlá a znefunkčňuje rakety. Záhadné miesto na Zemi ničí najpokročilejšie technológie
-
- Už 45 týždňov sa ho ľudia nevedia nabažiť. Akčný film 2025 ohúril aj Slovákov a naďalej udivuje
- Pokryje 97 % územia a netreba žiadny internet. Na Slovensko mieri nová TV cez anténu
- Ešte 2 roky dozadu tápali, teraz excelujú. Rusi postavili futuristickú supermašinu s veľkým výkonom
- Vymklo sa nám to spod kontroly. Veľmoci začínajú vo veľkom zbrojiť na dôležitom mieste planéty
- Fotovoltiku na Slovensku môže čoskoro postihnuť kríza. Vyspelé Švédsko ukazuje prečo
Slovenských vodičov čaká rok plný neistoty na čerpačkách. Ceny palív ovplyvní viacero faktorov
Riaditeľ energetického koncernu šokoval: Dotácie na solárne zariadenia musia skončiť
Si Ťin-pching v prejave šokoval svet: Vyzdvihol tech pokrok, zjednotenie s Taiwanom je vraj nezastaviteľné
Netflix ide po krku HBO: Chce získať najcennejšie filmové štúdiá
Motoristi, pozor: Predaj diaľničných známok sa zastaví na pár minút
Elektromobily sa prestali predávať tam, kde to nikto nečakal. Výrobcovia sú v šoku
Historický kolaps ruského plynu. Do Európy tečie prakticky už len z jednej krajiny
NAJČÍTANEJŠIE ZO STARTITUP

Vedci po desaťročiach uznali nový typ cukrovky. Milióny ľudí ju majú, no netušia o tom

Nové číslo zdravotníckej linky: Slovensko zavádza bezplatnú službu pre pacientov 24 hodín, 7 dní v týždni

Zimná smršť prichádza. Časť Slovenska zamrzne, druhú zasype 20 cm snehu

Úzke ako britva, klamú zrak a lámu rekordy. 5 mrakodrapov roka 2025 vyrážajú dych

