Сегодня 16 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В процессорах AMD Zen 3 и Zen 4 обнаружена уязвимость Inception — она позволяет медленно воровать конфиденциальные данные

AMD раскрыла информацию об уязвимости под кодовым именем Inception (CVE-2023-20569, AMD-SB-7005), которую обнаружили исследователи Швейцарской высшей технической школы Цюриха (ETH Zurich). Она позволяет атакующему похищать конфиденциальные данные, хотя и предоставляет весьма ограниченные возможности.

 Источник изображения: amd.com

Источник изображения: amd.com

Уязвимость связана со спекулятивным выполнением команд — это метод оптимизации ресурсов современных процессоров на основе предсказания ветвлений, позволяющий поддерживать загрузку ядер и кеш-памяти вместо того, чтобы ожидать последовательного выполнения каждой инструкции. Inception позволяет злоумышленнику создавать простую инструкцию, которая обманывает процессор, заставляя его «думать», что он загружен рекурсивной функцией — в результате инструкции направляются в модуль прогнозирования, и открывается возможность для кражи данных. Скорость утечки данных оценивается в единицах байтов в секунду, то есть терабайтный дамп базы данных похитить не получится, зато атака сработает с короткими, но важными фрагментами, такими как ключи безопасности.

Уязвимость актуальна для процессоров на архитектурах Zen 3 и Zen 4 для настольных и серверных платформ, а также встраиваемых систем. Это подавляющее большинство процессоров Ryzen 5000 и Ryzen 7000, Ryzen Threadripper 5000, EPYC 7003 и EPYC 9004.

Схема Inception аналогична выявленным ранее уязвимостям на основе прогнозирования ветвлений вроде Spectre v2 и Branch Type Confusion (BTC)/RetBleed, рассказали в AMD. Она ограничена текущим адресным пространством, и для эксплуатации злоумышленник должен его знать. Это значит, что её эксплуатация возможна только при локальной атаке, например, через вредоносное ПО, поэтому защита реализуется в том числе при помощи антивирусов. Более того, в AMD пока нет сведений о существовании эксплойтов Inception вне исследовательской среды. Владельцам систем на процессорах Zen 3 и Zen 4 рекомендовано обновить прошивки в своих системах на версии с исправлениями или обновить BIOS — AMD сейчас прорабатывает этот вопрос с производителями материнских плат и компьютеров. Соответствующий патч для Windows вышел в июле.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Meta грозят огромные штрафы: ЕС расследует, как обеспечивается безопасность детей в Facebook и Instagram 2 ч.
МТС запустит цифрового ассистента для борьбы с телефонными мошенниками 2 ч.
Низкие доходы от рекламы подорвали темпы роста выручки Baidu 3 ч.
Для «Смуты» вышел второй подряд патч с «огромным количеством исправлений и улучшений» 5 ч.
Wear OS 5 существенно увеличит время автономной работы смарт-часов 5 ч.
Microsoft попросила сотрудников релоцироваться из Китая на фоне обострения в отношениях США и КНР 5 ч.
Инсайдер: на PlayStation выйдет ещё больше эксклюзивов Xbox, в том числе самых крупных 6 ч.
ФБР снова закрыло хакерский форум BreachForums, администратор арестован 6 ч.
Поисковая выдача в чистом виде: в Google появился традиционный веб-поиск 6 ч.
Assassin’s Creed Shadows не будет работать без постоянного подключения к интернету — раскрыты системные требования игры 6 ч.
Не было бы счастья: квартальная выручка Cisco показала самое большое за 15 лет падение, но акции компании выросли 17 мин.
Renault отказалась внедрять автопилот в автомобили и анонсировала беспилотный электрический микроавтобус miniBus 2 ч.
Sapphire и 11 bit Studios представили уникальную Radeon RX 7700 XT в стиле игры Frostpunk 2 2 ч.
150 кВт на стойку: Digital Realty внедрила поддержку СЖО в своих ЦОД по всему миру, чтобы поддержать ИИ-нагрузки 2 ч.
Toshiba уволит 4000 сотрудников в рамках реструктуризации 3 ч.
Fujifilm представила беззеркальную камеру X-T50 за $1400 с физическим переключателем для имитации плёнки 3 ч.
Новый iPad Pro оказалось не так просто согнуть, несмотря на его тонкий корпус 4 ч.
xAI Илона Маска потратит $10 млрд на облачные ИИ-серверы Oracle для чат-бота Grok 4 ч.
Stability AI погрязла в долгах и теперь ищет себе покупателя 5 ч.
Caviar представила элитные iPad Pro с отделкой 24-каратным золотом за $12 000 5 ч.