Spoločnosť AMD, respektíve jej zákazníci majú problém. Len nedávno sa totiž podarilo objaviť vo viacerých novších procesoroch AMD, ktoré sú určené ako pre bežných používateľov, tak i pracovné stanice a servery, pomerne vážnu zraniteľnosť. Tú ako prvý identifikoval Tavis Ormandy, člen bezpečnostného tímu Google Project Zero. Na tému upozornil portál ArsTechnica.
Zraniteľnosť s kódovým označením CVE-2023-20593, známa tiež ako Zenbleed, spôsobuje únik dát rýchlosťou až 30 kilobajtov za sekundu na každé jadro procesora. V praxi to znamená, že ak sa táto chyba zneužije, útočníci môžu získať prístup k šifrovacím kľúčom, používateľským heslám a ďalším citlivým údajom zo systémov, ktoré používajú procesory založené na architektúre AMD Zen 2. Chyba umožňuje útočníkom vytiahnuť tieto údaje z registrov procesora.
Ako k tejto chybe dochádza?
Moderne procesory sa snažia zrýchliť svoje operácie tým, že „hádžu“ predpoklady o tom, čo bude požadované v nasledujúcich krokoch – ide o tzv. „špekulatívne vykonávanie“ (speculative execution). Nie vždy však procesor trafí do čierneho. Zen 2 procesory sa pritom nedokážu správne „pozbierať“ z určitých druhov nesprávnych predpokladov a práve tento nedostatok využíva Zenbleed.
AMD má pre používateľov dve správy. Tá zlá hovorí o tom, že táto zraniteľnosť nevyžaduje fyzický prístup k hardvéru používateľa, pretože môže byť spustená na základe načítania JavaScriptu pri návšteve nezabezpečenej webovej stránky.
Neautorizovaný prihlásený používateľ môže využívať Zenbleed bez akýchkoľvek špeciálnych privilégií a kontrolovať údaje počas ich spracovania aplikáciami a operačným systémom, pričom tieto údaje môžu obsahovať citlivé informácie.
Dobrá správa je, že zatiaľ neexistujú známe prípady zneužitia tejto chyby na skutočných systémoch, respektíve AMD tvrdí, že o žiadnych prípadoch zneužitia tejto chyby mimo výskumného prostredia nevie.
Uvedená chyba sa týka všetkých procesorov AMD Zen 2, vrátane sérií Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000 Pro, Ryzen 4000, 5000 a 7020 s grafikou Radeon. Zraniteľnosť sa týka tiež procesorov pre dátové centrá s označením Epyc Rome, píše portál TheRegister.
Spoločnosť medzičasom stihla túto chybu označiť za „stredne vážnu“, pričom vydala bezpečnostné odporúčania a na sledovanie zraniteľnosti používa identifikátori AMD-SB-7008 a CVE-2023-20593. Čipový gigant tiež vydal aktualizáciu firmvéru, ktorá minimalizuje tento problém pre servery, na ktorých sa nachádzajú nainštalované čipy EPYC 7002 – vyťažený server je väčšie lákadlo ako osobné počítače. Aktualizácie firmvéru pre ostatné čipy sú naplánované na koniec tohto roka.
Keďže ide o chybu v hardvéri, najlepším spôsobom, ako ju plne opraviť, je aktualizácia firmvéru AMD. Tavis Ormandy však hovorí, že ju je možné opraviť aj softvérovou aktualizáciou, ale to by mohlo mať neblahé dopady na výkon systému.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Európa ukázala technológiu, ktorá môže pochovať ropný priemysel. Palivo vyrábajú z odpadu
Plug-in hybridy ešte nepovedali posledné. Nová Škoda ma zarazila dojazdom aj spotrebou (RECENZIA)
Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
Európa „posadí“ do tankov AI. Nová generácia dostane vylepšenie, o ktorom Východ len sníva
USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
NAJČÍTANEJŠIE ZO STARTITUP
Známy slovenský spevák mal nehodu na motorke. Zrazil sa s autom, previezli ho do nemocnice
Nemeraj všetko a vyspi sa aj bez hodiniek. Neurogenetik Eichler varuje pred sledovaním spánku
Zem zasiahla nečakaná medziplanetárna šoková vlna: Vedci ostali zaskočení správaním Slnka
Vatikán porušil protokol, aby dal Zelenskému miesto v prvom rade na pohrebe pápeža
Kontrolóri na Slovensku odhalili kontaminované mäso z Poľska. Ak si si ho kúpil, ihneď ho vyhoď
- 24 hod
- 48 hod
- 7 dní
-
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Fosílne palivá skončili. 15 km pod zemou našli nekonečný zdroj vzácnej energie, má to malý háčik
- NASA sleduje emisie CO2 z vesmíru. Najväčší znečisťovateľ v Európe je blízko Slovenska
-
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- USA má v rukách tajný sen Rusov. V sekunde by ukončil akýkoľvek konflikt
- Slovákom rozdávajú mobily zadarmo. Veľká banka sa spojila s operátorom, toto sú podmienky
- Fosílne palivá skončili. 15 km pod zemou našli nekonečný zdroj vzácnej energie, má to malý háčik
-
- Najobľúbnejšia pirátska služba Slovákov skončila. Tisíce filmov a seriálov si už nepozrieš
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- Nové radary 24/7 s umelou inteligenciou nahnevali vodičov. Odhalia veľký zlozvyk Slovákov za volantom
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
Tanker Kiwala dostal zelenú. Estónci ho po prísnej kontrole pustili ďalej
Z knižnice rovno k robotike. SmartLaby ti ukážu, čo všetko dokážeš
Čína bojuje o zisky. Rast v priemysle zatiaľ odoláva americkým clám
Krok za 37 miliárd eur. Toyota Motor môže prepísať svoju históriu
Slovensko chystá megaprojekt za 15 miliárd. Nová jadrová elektráreň dostáva zelenú
NAJČÍTANEJŠIE ZO STARTITUP
Známy slovenský spevák mal nehodu na motorke. Zrazil sa s autom, previezli ho do nemocnice
Nemeraj všetko a vyspi sa aj bez hodiniek. Neurogenetik Eichler varuje pred sledovaním spánku
Zem zasiahla nečakaná medziplanetárna šoková vlna: Vedci ostali zaskočení správaním Slnka
Vatikán porušil protokol, aby dal Zelenskému miesto v prvom rade na pohrebe pápeža
Kontrolóri na Slovensku odhalili kontaminované mäso z Poľska. Ak si si ho kúpil, ihneď ho vyhoď
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené