AMD "Sinkclose" zraniteľnosť postihuje stovky miliónov procesorov - umožňuje krádež dát

AMD začína opravovať vážnu zraniteľnosť v jej všetkých procesoroch, ktorá sa v nich nachádza od roku 2006.

pridal invictus 11.8.2024 o 7:28 pod hardware
AMD

HARDWARE > NOVINKY >

Zraniteľnosť "Sinkclose" bola objavená len nedávno, avšak postihuje všetky AMD procesory už od roku 2006. Táto zraniteľnosť dovoľuje útočníkovi hlboko infiltrovať systém, čo spôsobuje veľmi ťažkú detekciu tejto chyby pri potenciálnej aplikácii cez škodlivý softvér aj pri použití antivírusového riešenia.

Je veľmi nepríjemné, že údajne je niekedy problém vzniknutý touto zraniteľnosťou tak vážny, že je lepšie nechať zasiahnutý stroj tak a zahodiť ho, ako sa ho snažiť opraviť, aspoň tak tvrdí Wired

Dobrá správa je, že táto zraniteľnosť nebola oficiálne objavená viac ako 18 rokov, takže je vysoko pravdepodobné, že doposiaľ nebola veľakrát zneužitá. Ak však bola a niekto ju aktivuje, "Sinkclose" ostáva prítomná na zariadení aj po preinštalovaní operačného systému.

AMD


AMD to už rieši a postupne výjdú záplaty (AGESA BIOS/UEFI updaty) pre jednotlivé dosky. Je ich ideálne nasadiť, lebo ide o vážnu zraniteľnosť. Viac detailov a podrobností sa môžete o zraniteľnosti dozvedieť v rozsiahlejšom článku na Tom's Hardware.

Táto zraniteľnosť postihuje všetky typy AMD procesorov:

  • Ryzen [Desktop]
  • Threadripper [HEDT - High End desktop]
  • EPYC [Serverový segment]

AMD vypustila správu, v ktorej zraniteľnosť dokumentuje a aj v nej spísala zoznam konkrétnych procesorov.

O čo sa AMD bude snažiť v najbližších dňoch, je vytvoriť patch/záplatu, ktorá bude minimalizovať zraniteľnosť "Sinkclose", keďže jej úplné odstránenie softvérovým patchom, resp. záplatou pravdepodobne nebude možné.





Páči sa mi! (+4)

Zaradené pod: AMD, procesor, Sinkclose






Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Kupon ps5 (0)
Zdravim, koupil jsem na internetu kod do ps peneze...
|Lies of p (2)
Mam cez game pass lies of p pc stiahnutiu češtinu...
|Soundbar-pc (6)
čafte používate niekto soundbar k pc? repro 2.1 so...
|Cpu a gpu - dobra cena (7)
Ahojte, Chcel som sa pred kupou poradit s vami o...
|Indiana jones - error 0x800700... (5)
Má niekto problém pri sťahovaní Indiana Jones z ga...
|Svet, ukrajina, vojny ... (30982)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
KOMENTÁRE
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2024 SECTOR Online Entertainment / sector@sector.sk