В процессорах AMD Ryzen найдена уязвимость Zenbleed, которая позволяет злоумышленникам украсть логины и пароли от сайтов и приложений, а также ключи шифрования.
Zenbleed обнаружил хакер Тэвис Орманди из команды Google Information Security. По его данным, уязвимость затрагивает все процессоры AMD с микроархитектурой Zen 2:
▪️ Ryzen 3000
▪️ Ryzen Pro 3000
▪️ Ryzen Threadripper 3000
▪️ Ryzen 4000 c графикой Radeon
▪️ Ryzen Pro 4000
▪️ Ryzen 5000 c графикой Radeon
▪️ Ryzen 7020 c графикой Radeon
▪️ Epyc Rome
Для запуска Zenbleed не требуется физический доступ к компьютеру. Эксплойт может быть запущен удаленно через Javascript на странице в интернете.
В случае успешного выполнения Zenbleed может украсть конфиденциальные данные из любого приложения, даже если оно запущено через виртуальную операционную систему. Zenbleed не требует привилегий и системных разрешений, поэтому может оставаться незамеченным.
Орманди сообщил об уязвимости AMD 15 мая 2023 года. Компания уже выпустила обновление для процессоров Epyc 7002 второго поколения. Апдейты для остальных чипов будут выпущены не ранее октября 2023 года.
Представитель AMD добавил, что компании неизвестно ни об одном случае, когда указанные уязвимости использовались в реальной жизни. [The Verge]
8 комментариев
Форум →Май-Октябрь, они что, сами собирают чтоли пароли, так долго
Ой, конечно это уязвимость там не специально была оставлена.
Я не понял, а как можно поставить на процессор обновление? Я понимаю BIOS, или обновление на операционную систему, но на процессор то как???
@Closed Name, ну типа выпустили новую ревизию
@Closed Name, microcode patch
@Closed Name, https://ru.wikipedia.org/wiki/Микрокод
@brtbfq2r43, Спасибо буду теперь знать!
@Closed Name, не все оперции в процессоре реализованы в железе, как это было в самых первых интелах.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как включить отзеркаливание фото при съемке фронтальной камерой iPhone на iOS 14
Как несколько песен в iTunes объединить в один альбом?
Как друзья узнают мое местоположение через iPhone
Как удаленно отключить iPhone, iPad или Mac от своего Apple ID
Как на iPhone найти и изменить ненадежные пароли из связки ключей
Как отключить всплывающее меню скриншотов в macOS Mojave
Как в Spotify слушать музыку в приватном режиме
Почему Safari на iPhone или iPad не определяет геопозицию