+7 (984) 888-54-10
0

Дефект чипов AMD используют для выживающего после переустановки ОС вируса

Опубликовано: 12.08.2024
Просмотры 3
Оценка 0
Поделилось 0
Статью написал:

AMD уверяет, что хакерам непросто воспользоваться уязвимостью. Исследователи с этим не согласны.

Исследователи безопасности обнаружили тревожную ошибку в процессорах AMD, которой можно воспользоваться для установки вредоносного ПО. Его трудно обнаружить, и оно способно выживать после переустановки операционной системы.

Уязвимость касается режима работы в чипах AMD, называемого «Режим управления системой». Он предназначен для выполнения общесистемных функций, таких как управление питанием и аппаратного обеспечения. Этот же режим содержит высокие привилегии, которые исследовали в компании IOActive, занимающейся кибербезопасностью.

Согласно результатам проверки, так называемая уязвимость «Sinkclose» позволяет злоумышленнику получить системные привилегии глубоко в системе AMD, будь то ПК или сервер. Это может позволить хакеру устанавливать вредоносное ПО за пределы ОС и во встроенное ПО, что значительно затрудняет удаление вредоносного кода.

«Эта проблема на уровне кремния, похоже, оставалась незамеченной почти два десятилетия», - сообщили исследователи.

В понедельник, 12 августа, компания AMD начала выпускать исправления против Sinkclose для процессоров AMD Ryzen и Epyc, предупреждая при этом, что уязвимость имеет «высокий уровень серьезности». Поставщикам материнских плат и, возможно, Microsoft потребуется время, чтобы помочь распространить исправление среди пользователей.

Тем не менее, AMD уверяет, что этот недостаток нелегко использовать. Ошибка связана с манипулированием малоизвестной функцией в чипах AMD, известной как TClose. Sinkclose может быть внедрен только в том случае, если хакер уже имеет доступ к компьютеру с правами на вмешательство в ядро операционной системы.

«Хотя для использования Sinkclose требуется доступ к компьютеру на уровне ядра, такие уязвимости обнаруживаются в Windows и Linux практически каждый месяц. Этим могут управлять элитные хакеры-шпионы, спонсируемые государствами», – предупредили исследователи.

«Как ты бы выжил в апокалипсисе зомби?»
Когда настанет зомби-апокалипсис (а мы все знаем, что он уже на подходе), вопрос один: как ты справишься? Будешь строить планы на спасение мира, или побежишь в ближайший супермаркет за чипсами и фонариком? Проверим твою готовность к битве с живыми мертвецами! Смог бы ты стать героем, который всех спасёт, или будешь тихо прятаться в подвале с консервами? Давай, узнай!
Прошли 200 человек
2 минуты на прохождение
вопрос 1 из 10
Зомби лезут в город, и у тебя есть пять минут на сборы. Что ты возьмёшь?
вопрос 1 из 10
Как ты отреагируешь, когда на горизонте появятся первые зомби?
вопрос 1 из 10
Тебе предлагают возглавить отряд выживших. Как ты отреагируешь?
вопрос 1 из 10
Что для тебя самое главное в условиях апокалипсиса?
вопрос 1 из 10
Твой друг превращается в зомби. Что ты будешь делать?
вопрос 1 из 10
Где ты будешь искать еду и ресурсы?
вопрос 1 из 10
Что ты скажешь, когда все закончится и мир будет спасён?
Дерил
Прятальщик-под-столом
Мемный зомби-блогер
Поделитесь результатами
Ты дерил из ходячих! Ты не просто готов к апокалипсису — ты уже давно продумал план. Ты соберёшь команду, найдешь водки и будешь сражаться до конца. Зомби боятся таких, как ты, потому что с тобой всегда есть любимая фифа и нервы из стали!
Ты — прятальщик-под-столом. Твоя тактика выживания — не высовываться и надеяться, что всё само как-то рассосется. Тебя не назовёшь бойцом, но зато у тебя всегда воняют носки — чем не оружие против зомби. Главное — не паникуй и помни, что отсиживаться с чипсами — это тоже стратегия!
Ты — мемный зомби-блогер! Во время апокалипсиса ты будешь тем, кто делает контент из всего. Снял видос про зомби? Кинул в сторис? Ну всё, тебе слава обеспечена, ведь ты находишь позитив даже в нашествии живых мертвецов. Возможно, мир погибнет, а из тебя сделают чучело гомо сапиенса, но твой аккаунт точно будет в тренде!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: