ΑρχικήSecurityΗ AMD προειδοποιεί για ευπάθειες που επηρεάζουν πολλά chipsets

Η AMD προειδοποιεί για ευπάθειες που επηρεάζουν πολλά chipsets

Η Advanced Micro Devices (AMD) αποκάλυψε μια σειρά από κρίσιμες ευπάθειες ασφαλείας που επηρεάζουν πολλές γενιές των αρχιτεκτονικών των επεξεργαστών της, οι οποίες προκύπτουν από επιθέσεις transient scheduler και εκμεταλλεύονται τους μηχανισμούς εικονικής εκτέλεσης (speculative execution).

Δείτε επίσης: Ευπάθεια στις CPU της AMD επιτρέπει φόρτωση κακόβουλου κώδικα

AMD ευπάθεια

Οι ευπάθειες αυτές έχουν καταγραφεί μέσω τεσσάρων ξεχωριστών καταχωρήσεων στο σύστημα Common Vulnerabilities and Exposures (CVE) και αποτελούν σοβαρή απειλή για την εμπιστευτικότητα των δεδομένων, τόσο σε εταιρικά όσο και σε καταναλωτικά περιβάλλοντα υπολογιστών.

Οι ευπάθειες αποκαλύφθηκαν έπειτα από έρευνες που βασίστηκαν σε αναφορά της Microsoft με τίτλο «Enter, Exit, Page Fault, Leak: Testing Isolation Boundaries for Microarchitectural Leaks». Οι επιθέσεις αξιοποιούν πλευρικά κανάλια βασισμένα στον συγχρονισμό (timing-based side channels) στις μικροαρχιτεκτονικές υλοποιήσεις της AMD, επιτρέποντας σε επιτιθέμενους να συμπεράνουν ευαίσθητες πληροφορίες από τη μνήμη του συστήματος και την κατάσταση του επεξεργαστή μέσω προσεκτικά διαμορφωμένων ακολουθιών εικονικής εκτέλεσης.

Οι αναλυτές της AMD εντόπισαν ότι αυτές οι ευπάθειες transient execution έχουν τη δυνατότητα να παρακάμπτουν τα παραδοσιακά όρια ασφαλείας, ενδεχομένως αποκαλύπτοντας προνομιακές πληροφορίες μεταξύ διαφορετικών πλαισίων εκτέλεσης.

Δείτε ακόμα: Η ευπάθεια AMD SEV-SNP επιτρέπει έγχυση κακόβουλου μικροκώδικα

Οι επιθέσεις στοχεύουν βασικές λειτουργίες του επεξεργαστή, όπως η προώθηση από αποθήκευση σε φόρτωση (store-to-load forwarding), οι αλληλεπιδράσεις με την προσωρινή μνήμη δεδομένων επιπέδου L1 (L1 data cache) και οι μηχανισμοί πρόσβασης σε καταχωρητές ελέγχου (control registers), δημιουργώντας δυνατότητες για μη εξουσιοδοτημένη εξαγωγή δεδομένων.

Η AMD προειδοποιεί για ευπάθειες που επηρεάζουν πολλά chipsets

Ο αντίκτυπος των ευπαθειών εκτείνεται σε μεγάλο μέρος του χαρτοφυλακίου επεξεργαστών της AMD, συμπεριλαμβανομένων των server επεξεργαστών EPYC τρίτης και τέταρτης γενιάς, των desktop και mobile επεξεργαστών Ryzen από τις σειρές 5000 έως 8000, των επεξεργαστών Threadripper για σταθμούς εργασίας, καθώς και διαφόρων ενσωματωμένων πλατφορμών υπολογιστών (embedded computing platforms).

Οι ευπάθειες επηρεάζουν κυρίως επεξεργαστές που βασίζονται στις αρχιτεκτονικές Zen 3 και Zen 4, ενώ ορισμένοι παλαιότερης γενιάς επεξεργαστές φαίνεται να παραμένουν ανεπηρέαστοι.

Δείτε επίσης: Intel: Οι νέοι επεξεργαστές θα λειτουργούν πιο αποτελεσματικά για το PC gaming

Η αντιμετώπιση αυτών των απειλών απαιτεί συνδυασμό αλλαγών σε επίπεδο firmware, λειτουργικού συστήματος και – σε βάθος χρόνου – μικροαρχιτεκτονικής σχεδίασης, κάτι που έχει ήδη αρχίσει να λαμβάνεται υπόψη από κατασκευαστές όπως η AMD και η Intel. Παράλληλα, χρήστες και διαχειριστές συστημάτων θα πρέπει να παρακολουθούν ενεργά τις ενημερώσεις ασφαλείας και τις οδηγίες των κατασκευαστών για να διασφαλίζουν την προστασία των δεδομένων τους.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS