Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.
AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Rusi prišli o zlatú baňu. Európa si zabezpečila plyn bez nich, bude prúdiť z týchto krajín
Nič podobné si ešte nevidel. Nad Ukrajinou lieta legendárny ČSSR stroj s odpaľovačom rakiet (VIDEO)
Schytal pokutu vyše 100 000 €. Túto vec za volantom radšej nikdy nerob
Internet sa otriasa v základoch. Nečakaný AI hráč chce odkúpiť prehliadač Googlu za astronomickú sumu
Samsung má problém. Na Slovensko prichádza lacnejší skladací mobil, ktorý si okamžite zamiluješ
NAJČÍTANEJŠIE ZO STARTITUP
Šanca na prežitie je len 1 %. Slovensko má druhý najvyšší výskyt rakoviny pankreasu. Toto ju môže spúšťať, tvrdia vedci
AI mi urobila finančnú analýzu domácnosti. Slovákom unikajú peniaze v jednej oblasti (ODBORNÍK)
„Tender na záchranky sme zrušili v súlade so zákonom“: Rezort postupoval podľa pravidiel, vyhlásil Šaško
Orešnik aj jadrovky v akcii: Bielorusko a Rusko chystajú masívne vojenské cvičenie
Slovák Viktor spolupracoval na filme s Angelinou Jolie: „Každá scéna s ňou bola zážitkom“ (ROZHOVOR)
- 24 hod
- 48 hod
- 7 dní
-
- Rusi na Ukrajine testujú smrtiacu zbraň, ktorú roky tajili. Nasadili ju na stíhačky a desí vojakov
- Slovensko priviedlo svet do úžasu. Objavili sme vojenskú technológiu, ktorá zmení budúcnosť bojov
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Vodiči zúria: Nasadili na nich „neviditeľné“ radary, pokute sa už nevyhnú
- Obľúbený doplnok stravy Slovákov môže mať opačný účinok. Vedci ostali v šoku po teste na myšiach
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Stávka na istotu sa zmenila na nočnú moru. Budúcnosť série John Wick je v ohrození, stala sa nečakaná vec
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Najväčší nepriateľ nebol Rus, ale mikro zabijak. Vedci po 200 rokoch odhalili, čo zabilo armádu Napoleona
- Trhu hrozí úplný kolaps. Šéf veľkej automobilky sa otvorene postavil proti zákazu spaľovákov
-
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
- Najväčší nepriateľ nebol Rus, ale mikro zabijak. Vedci po 200 rokoch odhalili, čo zabilo armádu Napoleona
- Spojenec Slovenska stavia svoju najdrahšiu zbraň. Ponesie 144 jadrových hlavíc a vyzerá ako zo sci-fi
- Európa sa vráti 20 000 rokov späť v čase, katastrofu už nemožno zastaviť
- Najnovší vynález Číňanov navždy zmení elektromobily. Môže byť nasadený okamžite a pochovať spaľováky
Rada Európy vyslala jasný odkaz: Prestaňte predávať zbrane do tejto krajiny
Niečo sa chystá a „nikto nevie čo“. USA začali vojenské cvičenia s nečakanou krajinou
Na objavenie čakal 66 rokov. Antarktída odkryla príbeh vedca, ktorý nečakane zmizol
Tesla sa pustí do energetiky. Britom ponúkne elektrinu aj nové možnosti
Pokuty až 18-tisíc eur. Taliansko ide po vodičoch bez kompromisov
NAJČÍTANEJŠIE ZO STARTITUP