Google раскрыла уязвимость в процессорах AMD: какие из них затронуты

Google нашла уязвимость в процессорах AMD на архитектуре Zen — от первого поколения до Zen 4. Угроза касается как серверных EPYC, так и потребительских Ryzen. Злоумышленники могли загружать вредоносный микрокод и получать доступ к данным пользователей.

Google нашла уязвимость в процессорах AMD с архитектурой Zen, Zen 2, Zen 3 и Zen 4, включая серверные EPYC и потребительские Ryzen. Исследователи передали информацию компании 25 сентября 2024 года, а AMD выпустила исправления к 17 декабря.  

Ошибка связана с тем, что процессор использует небезопасную хэш-функцию при проверке подписи обновлений микрокода. Это позволяло злоумышленникам с правами администратора загружать вредоносные патчи, запускать вредоносные программы на виртуальных машинах и получать доступ к данным.  

Под угрозой оказались процессоры EPYC Naples, Rome, Milan, Genoa, а также мобильные Phoenix. Вероятно, уязвимость затронула и другие системы. Угроза могла повлиять на работу технологий AMD Secure Encrypted Virtualization (SEV-SNP) и Dynamic Root of Trust Measurement.  

После выпуска обновлений Google раскрыла информацию на GitHub, но подробности и инструменты для анализа уязвимости представит не раньше 5 марта 2025 года, чтобы дать пользователям время на установку исправлений.

Читать далее:

Потенциально обитаемую планету нашли недалеко от нас: она похожа на Землю

Квантовая физика оказалась более странной, чем считалось: что показал новый эксперимент

Посмотрите, как сверхзвуковой самолет Boom Supersonic преодолел звуковой барьер

Обложка: AI | freepik

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Силикон сделали проводником и заставили сиять: это считалось невозможным
Наука
Разработаны контактные линзы ночного зрения: они позволяют видеть в темноте
Наука
Китайские роботы показали боевые навыки перед первым турниром по робобоксу
Новости
«Нежелательные колебания атомов» использовали для хранения информации
Наука
Тайны Иерусалима: под полом древнего здания нашли золотые драгоценности 
Наука
Microsoft добавила ИИ в «Блокнот» и Paint: что умеют новые функции в Windows 11
Новости
В России научились собирать беспилотники с помощью цифрового помощника
Наука
Пять планет можно увидеть невооружённым глазом в июне: где и когда смотреть в России
Космос
Частная космическая компания проведет стыковку спутников на орбите
Космос
Черные дыры могут незаметно расти внутри звезд, считают астрофизики
Космос
Раскрыто происхождение зубной боли: чувствительность зародилась в панцире древних рыб
Наука
В сети нашли базу с паролями от 184 млн аккаунтов, включая Google, Apple и Meta*
Новости
Физики объяснили, как звуковые удары от самолетов попадают в помещения
Наука
Астрономы наблюдали жесткую космическую «битву» двух галактик
Космос
Новая система от Google распознает контент, который сделал ИИ
Новости
Приехали: почему россияне пересаживаются с прокатных на личные электросамокаты
Новости
Очередные тарифы Трампа сломают интернет: что нас ждет
Новости
За мигрантами в Москве будут следить через смартфоны: как работает эксперимент
Новости
Нейросеть, которая ускоряет разработку лекарств, сделали в России
Наука
Российский аналог Raspberry Pi на процессоре СКИФ создали в Новосибирске
Новости