Η Advanced Micro Devices (AMD) αποκάλυψε μια σειρά από κρίσιμες ευπάθειες ασφαλείας που επηρεάζουν πολλές γενιές των αρχιτεκτονικών των επεξεργαστών της, οι οποίες προκύπτουν από επιθέσεις transient scheduler και εκμεταλλεύονται τους μηχανισμούς εικονικής εκτέλεσης (speculative execution).
Δείτε επίσης: Ευπάθεια στις CPU της AMD επιτρέπει φόρτωση κακόβουλου κώδικα

Οι ευπάθειες αυτές έχουν καταγραφεί μέσω τεσσάρων ξεχωριστών καταχωρήσεων στο σύστημα Common Vulnerabilities and Exposures (CVE) και αποτελούν σοβαρή απειλή για την εμπιστευτικότητα των δεδομένων, τόσο σε εταιρικά όσο και σε καταναλωτικά περιβάλλοντα υπολογιστών.
Οι ευπάθειες αποκαλύφθηκαν έπειτα από έρευνες που βασίστηκαν σε αναφορά της Microsoft με τίτλο «Enter, Exit, Page Fault, Leak: Testing Isolation Boundaries for Microarchitectural Leaks». Οι επιθέσεις αξιοποιούν πλευρικά κανάλια βασισμένα στον συγχρονισμό (timing-based side channels) στις μικροαρχιτεκτονικές υλοποιήσεις της AMD, επιτρέποντας σε επιτιθέμενους να συμπεράνουν ευαίσθητες πληροφορίες από τη μνήμη του συστήματος και την κατάσταση του επεξεργαστή μέσω προσεκτικά διαμορφωμένων ακολουθιών εικονικής εκτέλεσης.
Οι αναλυτές της AMD εντόπισαν ότι αυτές οι ευπάθειες transient execution έχουν τη δυνατότητα να παρακάμπτουν τα παραδοσιακά όρια ασφαλείας, ενδεχομένως αποκαλύπτοντας προνομιακές πληροφορίες μεταξύ διαφορετικών πλαισίων εκτέλεσης.
Δείτε ακόμα: Η ευπάθεια AMD SEV-SNP επιτρέπει έγχυση κακόβουλου μικροκώδικα
Οι επιθέσεις στοχεύουν βασικές λειτουργίες του επεξεργαστή, όπως η προώθηση από αποθήκευση σε φόρτωση (store-to-load forwarding), οι αλληλεπιδράσεις με την προσωρινή μνήμη δεδομένων επιπέδου L1 (L1 data cache) και οι μηχανισμοί πρόσβασης σε καταχωρητές ελέγχου (control registers), δημιουργώντας δυνατότητες για μη εξουσιοδοτημένη εξαγωγή δεδομένων.

Ο αντίκτυπος των ευπαθειών εκτείνεται σε μεγάλο μέρος του χαρτοφυλακίου επεξεργαστών της AMD, συμπεριλαμβανομένων των server επεξεργαστών EPYC τρίτης και τέταρτης γενιάς, των desktop και mobile επεξεργαστών Ryzen από τις σειρές 5000 έως 8000, των επεξεργαστών Threadripper για σταθμούς εργασίας, καθώς και διαφόρων ενσωματωμένων πλατφορμών υπολογιστών (embedded computing platforms).
Οι ευπάθειες επηρεάζουν κυρίως επεξεργαστές που βασίζονται στις αρχιτεκτονικές Zen 3 και Zen 4, ενώ ορισμένοι παλαιότερης γενιάς επεξεργαστές φαίνεται να παραμένουν ανεπηρέαστοι.
Δείτε επίσης: Intel: Οι νέοι επεξεργαστές θα λειτουργούν πιο αποτελεσματικά για το PC gaming
Η αντιμετώπιση αυτών των απειλών απαιτεί συνδυασμό αλλαγών σε επίπεδο firmware, λειτουργικού συστήματος και – σε βάθος χρόνου – μικροαρχιτεκτονικής σχεδίασης, κάτι που έχει ήδη αρχίσει να λαμβάνεται υπόψη από κατασκευαστές όπως η AMD και η Intel. Παράλληλα, χρήστες και διαχειριστές συστημάτων θα πρέπει να παρακολουθούν ενεργά τις ενημερώσεις ασφαλείας και τις οδηγίες των κατασκευαστών για να διασφαλίζουν την προστασία των δεδομένων τους.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
