Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.

AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie

Huawei ukázal v Európe technologickú víziu: AI má potenciál zásadne ovplyvniť ekonomiku, digitalizáciu aj zelenú transformáciu

Kov a teplotné zmeny: Prečo je dôležité zvoliť správny typ farby?

Iron Dome už nestačí. Prvá krajina sveta spúšťa laserovú zbraň, ktorá „strieľa“ prakticky zadarmo

Slováci môžu mať prémiové smart hodinky za cenu základných. Huawei spustil veľké zľavy
NAJČÍTANEJŠIE ZO STARTITUP

Keď Buffett sedí na hotovosti a Zuckerberg stavia bunker, niečo sa deje. Miliardári sa pripravujú na kolaps
PREMIUMFinančná expertka otvorene: Budúci vývoj akcií nevie predpovedať nik, toto sú pravidlá správneho investovania (ROZHOVOR)

Slovenský šport prišiel o legendu. Zomrel šampión dráhovej cyklistiky a kulturistiky

Experti varujú: Vírus H5 má potenciál spustiť globálnu pandémiu. Úmrtnosť je 48 % a nemáme proti nemu imunitu

Snehová búrka mieri na Európu. Slovensko pocíti jej prvé príznaky už o pár dní
- 24 hod
- 48 hod
- 7 dní
-
- To najlepšie príde na konci. TOP 9 nových filmov a seriálov na Netflixe a ďalších, ktoré stoja za to
- Slováci si musia dávať obrovský pozor. Ak v domácnosti zakúriš týmto, riskuješ pokutu 5 000 eur
- Vedci rozbili kameň a ostali v nemom úžase. Konečne odhalili jednu z najväčších záhad planéty
- Toto Rusko nečakalo. Domáci dron za pár tisíc dolárov likviduje ich najrýchlejšie kamikadze stroje
- EÚ ustupuje od tvrdého zákazu. Ak spaľovák splní túto podmienku, môže jazdiť ďalej
-
- Slováci si musia dávať obrovský pozor. Ak v domácnosti zakúriš týmto, riskuješ pokutu 5 000 eur
- Vedci rozbili kameň a ostali v nemom úžase. Konečne odhalili jednu z najväčších záhad planéty
- Mobily Slovákov odpočúvajú, ani o tom netušia. Takto jednoducho zistíš, či sa to týka aj teba
- AKTUÁLNE: 44 prémiových staníc je teraz úplne zadarmo. Veľký operátor spustil akciu
- Šéf Xiaomi to povedal otvorene: Do 5 rokov nastane revolúcia vo výrobe. Ľudia začnú robiť inú prácu
-
- Slováci si musia dávať obrovský pozor. Ak v domácnosti zakúriš týmto, riskuješ pokutu 5 000 eur
- Vedci rozbili kameň a ostali v nemom úžase. Konečne odhalili jednu z najväčších záhad planéty
- Európa prechádza do útoku. Domáce stroje porážajú americkú techniku tam, kde to bolí najviac
- Napájala by celý svet až 2 roky. V Európe našli pod zemou masívne ložisko „čistej energie”
- Šéf Xiaomi to povedal otvorene: Do 5 rokov nastane revolúcia vo výrobe. Ľudia začnú robiť inú prácu
Technologická elita zažije prudký skok. OSN vydala zdrvujúce varovanie o umelej inteligencii
Analytik: Mýtus o „veľkej ruskej ofenzíve“ sa rozpadol. Kľúčový faktor donúti Rusko rokovať o mieri
Slovensko zažíva zlom v mobilných sieťach. 5G pokrytie populácie šokujúco vystrelilo
Temu a Shein to majú spočítané. Ich veľký konkurent chystá v Európe nečakaný zvrat
Obrovská blamáž nemeckej armády. Z kamióna ukradli 20-tisíc kusov munície
Susedná krajina sa stáva vesmírnou veľmocou. Ich satelity už na Zem posielajú prvé dáta
Európa stojí pred najdrahším rozhodnutím desaťročia. Ak nepomôže Ukrajine, stratí 1,8 bilióna dolárov
NAJČÍTANEJŠIE ZO STARTITUP

Keď Buffett sedí na hotovosti a Zuckerberg stavia bunker, niečo sa deje. Miliardári sa pripravujú na kolaps
PREMIUMFinančná expertka otvorene: Budúci vývoj akcií nevie predpovedať nik, toto sú pravidlá správneho investovania (ROZHOVOR)

Slovenský šport prišiel o legendu. Zomrel šampión dráhovej cyklistiky a kulturistiky

Experti varujú: Vírus H5 má potenciál spustiť globálnu pandémiu. Úmrtnosť je 48 % a nemáme proti nemu imunitu

