Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.

AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Smart domácnosť používaš zle. Toto ti výrobcovia nikdy nepovedia, stačí ti pritom pár eur (+ako na to)

Nová čínska batéria umlčala odporcov. Vydrží milióny kilometrov a zmení elektromobily

Dostali „nôž do chrbta“. Ukrajina v ruských dronoch našla techniku z krajiny, ktorú by nikto nečakal

Sľubujú až 6000 eur mesačne: Toto sa skutočne deje s absolventami IT „rýchlokurzov”

Nevyhnutnosť alebo ekonomická katastrofa? Jadrová elektráreň na Slovensku mohla vyzerať úplne inak
NAJČÍTANEJŠIE ZO STARTITUP

Slovenským SZČO beží čas: Na tento krok máš už len 4 dni, inak ti hrozia dlhy
PREMIUMOdborník radí: Pri kúpe investičného bytu sa vyvaruj chýb, ktoré robia všetci začiatočníci

Ročne spustia rakovinu u 7 miliónov ľudí. Vedci zverejnili zoznam 30 „tichých zabijakov“

Tragédia na východe Slovenska: V rodinnom dome našli telo muža, vedľa neho mala ležať sekera

MIMORIADNE: Parlament podržal vládu, nedôvera je zamietnutá
- 24 hod
- 48 hod
- 7 dní
-
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Rana pre Rusov. Ukrajina s Muskom vymysleli spôsob, ako znefunkčiť ich drony
- Prekonala 97-ročný rekord. Filmová senzácia minulého roka naďalej udivuje svet
- Je lepší ako jadro a pochová fosílne palivá. Nový zdroj energie funguje 24/7 a zníži náklady až o 60 %
-
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Rana pre Rusov. Ukrajina s Muskom vymysleli spôsob, ako znefunkčiť ich drony
- Prekonala 97-ročný rekord. Filmová senzácia minulého roka naďalej udivuje svet
- Je lepší ako jadro a pochová fosílne palivá. Nový zdroj energie funguje 24/7 a zníži náklady až o 60 %
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
Krutá nespravodlivosť: Slovensko vyrába najčistejšiu energiu, no platíme viac ako „špinavé“ Nemecko
E-shopy sa budú musieť prispôsobiť, inak zaniknú. Online nakupovanie prejde obrovskou zmenou
NAJČÍTANEJŠIE ZO STARTITUP

Slovenským SZČO beží čas: Na tento krok máš už len 4 dni, inak ti hrozia dlhy
PREMIUMOdborník radí: Pri kúpe investičného bytu sa vyvaruj chýb, ktoré robia všetci začiatočníci

Ročne spustia rakovinu u 7 miliónov ľudí. Vedci zverejnili zoznam 30 „tichých zabijakov“

Tragédia na východe Slovenska: V rodinnom dome našli telo muža, vedľa neho mala ležať sekera

