Открит е експлоатационен бъг в чиповете на AMD, който е потенциално катастрофален и съществува от десетилетия.

Потенциално това позволява на хакерите да стартират свой собствен код в най-привилегирования режим на процесора на AMD – System Management Mode. Това обикновено е защитена част от фърмуера. Изследователите отбелязват, че недостатъкът датира поне от 2006 г. и засяга почти всеки чип на AMD. За да се възползват пълноценно от недостатъка, хакерите трябва да имат достъп до компютър или сървър, базиран на AMD.

Това може да означава проблеми за корпорации или други големи организации, особено за правителствата и големите корпорации. Хакерите, подкрепяни от държава, може да се задържат в системата чрез зловреден код, почти неоткриваем и почти непоправим, което ще им осигури пълен достъп до заразената машина. AMD признава проблема и заявява, че е “пуснала варианти за смекчаване” за продукти за центрове за данни и продукти за персонални компютри Ryzen. Тя сравнява използването на дефекта Sinkclose с достъп до сейфовете на банка след заобикалянето на мерките за сигурност.

Изследователите предупреждават, че бързината е от съществено значение, тъй като “ако основата е разбита, тогава сигурността на цялата система е разбита”.

Leave a Reply

Your email address will not be published. Required fields are marked *