Pisarna

Varnostna pomanjkljivost odkrita v co

Kazalo:

Anonim

Še vedno si ne opomoremo od dogajanja s Spectrom in Meltdownom , saj je odkrita nova ranljivost, ki zdaj vpliva na AMD-jeve procesorje.

Napaka varnosti, ki jo najdemo v soprocesorju AMD Secure, bi vplivala na vse AMD-jeve procesorje

Napaka je povezana s soprocesorjem, imenovanim AMD Secure, in bi ga lahko odpravili le s posodobitvijo BIOS / UEFI / vdelane programske opreme. Ta komponenta, prej znana kot AMD PSP (Platform Security Processor), je varnostni sistem s čipom na čipu, podoben tako zelo sovražnemu Intelovu upravljalnemu mehanizmu (ME).

Tako kot Intel ME je tudi AMD Secure integriran soprocesor, ki sedi poleg jeder AMD64 x86 in poganja ločen operacijski sistem, ki upravlja različne operacije, povezane z varnostjo, za podatke, ki se obdelujejo.

Napako je odkril Cfir Cohen, varnostni raziskovalec pri Googlovi ekipi za varnost v oblaku. Moški trdi, da je ranljivost našel v TPM (Trusted Platform Module) procesorja AMD Secure. Ta TPM je zadolžen za shranjevanje kritičnih sistemskih podatkov, kot so gesla, potrdila in šifrirni ključi, v varnem okolju in zunaj lahko dostopnih jeder AMD.

Googlov raziskovalec je napako AMD prijavil septembra, AMD pa je decembra povedal raziskovalcu, da so razvili obliž in se pripravljajo na njegovo izdajo. Že smo januar in še vedno nimamo novic o tej posodobitvi.

Ta napaka bi bila zelo podobna prej omenjenemu Intel ME, ki je novembra napadalcem omogočil namestitev rootkitov in obnovitev podatkov iz procesorjev Intel Core.

Obveščeni vas bomo, ko bomo imeli več novic o tej zadevi.

Pisava bleepingcomputer

Pisarna

Izbira urednika

Back to top button