+7 (984) 888-54-10
3

Дефект чипов AMD используют для выживающего после переустановки ОС вируса

Опубликовано: 12.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

AMD уверяет, что хакерам непросто воспользоваться уязвимостью. Исследователи с этим не согласны.

Исследователи безопасности обнаружили тревожную ошибку в процессорах AMD, которой можно воспользоваться для установки вредоносного ПО. Его трудно обнаружить, и оно способно выживать после переустановки операционной системы.

Уязвимость касается режима работы в чипах AMD, называемого «Режим управления системой». Он предназначен для выполнения общесистемных функций, таких как управление питанием и аппаратного обеспечения. Этот же режим содержит высокие привилегии, которые исследовали в компании IOActive, занимающейся кибербезопасностью.

Согласно результатам проверки, так называемая уязвимость «Sinkclose» позволяет злоумышленнику получить системные привилегии глубоко в системе AMD, будь то ПК или сервер. Это может позволить хакеру устанавливать вредоносное ПО за пределы ОС и во встроенное ПО, что значительно затрудняет удаление вредоносного кода.

«Эта проблема на уровне кремния, похоже, оставалась незамеченной почти два десятилетия», - сообщили исследователи.

В понедельник, 12 августа, компания AMD начала выпускать исправления против Sinkclose для процессоров AMD Ryzen и Epyc, предупреждая при этом, что уязвимость имеет «высокий уровень серьезности». Поставщикам материнских плат и, возможно, Microsoft потребуется время, чтобы помочь распространить исправление среди пользователей.

Тем не менее, AMD уверяет, что этот недостаток нелегко использовать. Ошибка связана с манипулированием малоизвестной функцией в чипах AMD, известной как TClose. Sinkclose может быть внедрен только в том случае, если хакер уже имеет доступ к компьютеру с правами на вмешательство в ядро операционной системы.

«Хотя для использования Sinkclose требуется доступ к компьютеру на уровне ядра, такие уязвимости обнаруживаются в Windows и Linux практически каждый месяц. Этим могут управлять элитные хакеры-шпионы, спонсируемые государствами», – предупредили исследователи.

«Кто ты из героев соцсетей: скуф, душнила или диванный аналитик?»
Ты точно встречал таких персонажей в соцсетях: кто-то всегда «всё знает», кто-то просто оставляет злые комменты, а кто-то готов спамить до победного. Но кто ты сам в этих диких соцсетевых джунглях? Готов узнать, чья аура тебя окружает? Давай проверим, насколько токсичным ты стал за годы в интернете или всё ещё держишься на грани: «Эй, ты! Напиши твой телефон, если мужик!» Погнали!
Прошли 400 человек
2 минуты на прохождение
вопрос 1 из 10
Как ты реагируешь на пост, который тебе не нравится?
вопрос 1 из 10
Тебя пригласили в онлайн-дискуссию. Твои действия?
вопрос 1 из 10
Что ты обычно пишешь в комментариях к видео или статье?
вопрос 1 из 10
Тебя банят в чате. Что ты делаешь?
вопрос 1 из 10
Какой твой любимый способ общения в интернете?
вопрос 1 из 10
Как ты реагируешь, когда тебе отвечают на комментарий?
вопрос 1 из 10
Какую фразу ты чаще всего используешь в интернете?
Cкуф
Диванный аналитик
Профессиональный душнила
Поделитесь результатами
Ты — скуф. Ты главный зритель Россия 24; Соловьев — твой кумир. И вообще, животик украшает тебя, как любого мужчину. Ты тот самый батя, который просит у сына сделать ему “сайт на Одноклассниках”.
Ты — диванный аналитик! Коронавирус, спецоперация, глобальное потепление - все это маленькая часть твоего невероятного экспертного мнения. Скажи, кто ты по-жизни? Миллиардер, филантроп или ещё круче? А! Ты тот самый сын маминой подруги, которым я никогду не стану.
Ты — профессиональный душнила! Раньше ты в жару закрывал окно в автобусе, а сегодня следишь за едкими комментариями в сети. Ты знаешь все шутки про маму на всех языках. Поэтому суровые ребята с Кавказа заплатят любые деньги за твой адрес.

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: