+7 (984) 888-54-10
2

Дефект чипов AMD используют для выживающего после переустановки ОС вируса

Опубликовано: 12.08.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

AMD уверяет, что хакерам непросто воспользоваться уязвимостью. Исследователи с этим не согласны.

Исследователи безопасности обнаружили тревожную ошибку в процессорах AMD, которой можно воспользоваться для установки вредоносного ПО. Его трудно обнаружить, и оно способно выживать после переустановки операционной системы.

Уязвимость касается режима работы в чипах AMD, называемого «Режим управления системой». Он предназначен для выполнения общесистемных функций, таких как управление питанием и аппаратного обеспечения. Этот же режим содержит высокие привилегии, которые исследовали в компании IOActive, занимающейся кибербезопасностью.

Согласно результатам проверки, так называемая уязвимость «Sinkclose» позволяет злоумышленнику получить системные привилегии глубоко в системе AMD, будь то ПК или сервер. Это может позволить хакеру устанавливать вредоносное ПО за пределы ОС и во встроенное ПО, что значительно затрудняет удаление вредоносного кода.

«Эта проблема на уровне кремния, похоже, оставалась незамеченной почти два десятилетия», - сообщили исследователи.

В понедельник, 12 августа, компания AMD начала выпускать исправления против Sinkclose для процессоров AMD Ryzen и Epyc, предупреждая при этом, что уязвимость имеет «высокий уровень серьезности». Поставщикам материнских плат и, возможно, Microsoft потребуется время, чтобы помочь распространить исправление среди пользователей.

Тем не менее, AMD уверяет, что этот недостаток нелегко использовать. Ошибка связана с манипулированием малоизвестной функцией в чипах AMD, известной как TClose. Sinkclose может быть внедрен только в том случае, если хакер уже имеет доступ к компьютеру с правами на вмешательство в ядро операционной системы.

«Хотя для использования Sinkclose требуется доступ к компьютеру на уровне ядра, такие уязвимости обнаруживаются в Windows и Linux практически каждый месяц. Этим могут управлять элитные хакеры-шпионы, спонсируемые государствами», – предупредили исследователи.

«Кем ты был бы в фильме ужасов? Тебя съедят зомби или ты сдашь своих ради спасения!»
Представь: мир катится к чертям, кругом зомби, маньяки и прочая нечисть. Все бегут, кричат, а ты стоишь и думаешь: «А кем бы я стал в фильме ужасов?» Ты тот герой, который будет всех спасать и размахивать ломом, или тот, кто продаст своих за возможность спрятаться в шкафу? А может, ты просто тот, кого съедят в самом начале, потому что слишком долго снимал сторис? Давай проверим, кто ты в этом зомби-хаосе!
Прошли 450 человек
2 минуты на прохождение
вопрос 1 из 10
Зомби атакуют! Что ты делаешь первым делом?
вопрос 1 из 10
Твой друг ранен и просит помощи. Твои действия?
вопрос 1 из 10
В доме, где ты прячешься, слышен странный звук. Как ты реагируешь?
вопрос 1 из 10
Кто в твоём отряде выживет дольше всех?
вопрос 1 из 10
Какой твой главный инструмент для выживания?
вопрос 1 из 10
Внезапно тебя окружает толпа зомби. Что ты будешь делать?
вопрос 1 из 10
Финальная битва с главным монстром. Как ты поступишь?
Герой фильма ужасов
Профессиональный предатель
Тот самый мемный персонаж, которого сожрут первым
Поделитесь результатами
Ты — герой фильма ужасов! У тебя стальные нервы и полная готовность лупить зомби чем попало. Ты тот, кто до финальных титров будет всех спасать, а в конце бросишь пафосную фразу, типа «А я говорил!» Короче, тебя точно не съедят — скорее, сделают пучеглазой статуэткой за героизм.
Ты — профессиональный предатель! Как только появляется угроза, ты первый в очереди на сдачу своих друзей. Зачем рисковать, когда можно быстренько смыться и оставить всех наедине с проблемой? В фильмах ужасов ты тот, кто тихо скроется за шкафом, а потом скажет: «Ну, сами виноваты, я предупреждал!»
Ты — тот самый мемный персонаж, которого сожрут первым! Пока все бегут за выживание, ты такой: «О, идеальный ракурс для VK!» Твоя главная цель — снять контент, даже если вокруг зомби-апокалипсис. Но зато с тобой всегда весело, правда, недолго — до первой ходячей мертвечины!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: