Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.

AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

TEST: Dojazd cez 400 km za prekvapivo nízku cenu. Na tento čínsky elektromobil nikdy nezabudnem

Stojí len 300 €, no robí to, čo drahšie modely. Našiel som najvýhodnejší robotický vysávač v roku 2025

Nová dopravná značka zarazila vodičov. Susedná krajina spustí extrémne prísne pravidlo, pokuty sú obrovské

Na slovenský trh mieri nový ultratenký smartfón s vojenskou odolnosťou a skvelým fotoaparátom

Štát ušetrí Slovákom desiatky eur na STK. Ak spĺňaš túto podmienku, kontrola ťa čaká každé 4 roky
NAJČÍTANEJŠIE ZO STARTITUP

Spolujazdci si nevypijú ani kvapku, hrozia mastné pokuty. Vláda sprísňuje pravidlá
PREMIUMNa sociálnych sieťach vieš zarobiť aj 300 eur za jedno video. Nepotrebuješ byť ani influencer (ROZHOVOR)

Imunitné bunky „omladli“ už za 4 týždne: Nový doplnok dlhovekosti regeneruje telo zvnútra

Elixír mladosti: 3 prísady, ktoré celebritný lekár mieša do čaju pre energiu, chudnutie a dlhovekosť

Opustené „mesto duchov“ za 100 miliárd dolárov: Megalomanský projekt mal prekonať Dubaj, zničila ho jediná vec
- 24 hod
- 48 hod
- 7 dní
-
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Česko vyhralo jackpot. Pod zemou našlo poklad za miliardu eur, ťažiť ho zatiaľ nemôže
- 80 000-tonový kolos porazil USA. Čína spustila na vodu najväčšiu vojnovú loď svojho druhu
- Nová dopravná značka zarazila vodičov. Susedná krajina spustí extrémne prísne pravidlo, pokuty sú obrovské
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Švajčiarsko zaplatilo 100 000 eur za porovnanie spaľováku a EV. Keď zistili výsledky, radšej ich ututlali
- Má biliónovú hodnotu a zmení ekonomiku celej planéty. Vo vesmíre sa skrýva poklad, odvážlivci pôjdu po neho
- Plastom zvoní umieračik. Konečne máme náhradu a vďačíme aj Slovákom
- Stromy v džungli oblievali ľadom. Prvý Predátor bol všetkým na smiech, takto prežil vlastnú hanbu
-
- Automobilky majú veľkú dilemu: Kia odhalila pravdu o elektromobiloch, ktorú Brusel nechce počuť
- Rusko vyľakalo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
- Na Slovensko prichádza nový kanál. Ponúkne desiatky filmov a bude úplne bez reklám
- Politici nám klamú, Slovákov dobehne krutá pravda. Ekonóm vysvetlil zdraženie energií, ktoré spôsobí Green Deal
- Slováci budú nadšení. Platené TV stanice teraz môžu sledovať úplne zadarmo
Nvidia nečakane dostala tvrdý zákaz. Do tejto krajiny už nemôže vyvážať čipy
Chaos v leteckej doprave. Tisíce letov zrušených, zamestnanci hlásia kolaps systému
EÚ prekročila červenú čiaru a chystá veľkú kontroverziu. Čas sa kráti, kričia vedci z celého sveta
Japonská automobilka hlási stratu 600 miliónov eur. Pripisuje ju clám, má plán, ako sa vrátiť k zisku
Obrovská nádej pre celú Európu: Americký ropný gigant preskúma dôležité ložisko plynu
NAJČÍTANEJŠIE ZO STARTITUP

Spolujazdci si nevypijú ani kvapku, hrozia mastné pokuty. Vláda sprísňuje pravidlá
PREMIUMNa sociálnych sieťach vieš zarobiť aj 300 eur za jedno video. Nepotrebuješ byť ani influencer (ROZHOVOR)

Imunitné bunky „omladli“ už za 4 týždne: Nový doplnok dlhovekosti regeneruje telo zvnútra

Elixír mladosti: 3 prísady, ktoré celebritný lekár mieša do čaju pre energiu, chudnutie a dlhovekosť

