Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów

Procesory AMD Ryzen i Epyc Rome, wykorzystujące architekturę Zen 2, są zagrożone wyciekiem poufnych danych użytkowników. Luka bezpieczeństwa „Zenbleed” jeszcze nie doczekała się odpowiedniej łatki ze strony „czerwonych”.

futurebeat.pl

Damian Miśta

Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów, źródło grafiki: Unsplash | Luis Gonzalez..
Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów Źródło: Unsplash | Luis Gonzalez..

Na blogu Tavisa Ormandy’ego, będącego specjalistą ds. bezpieczeństwa w firmie Google, pojawił się artykuł o luce w procesorach AMD Ryzen. Problem dotyczy serii, wykorzystujących architekturę Zen 2, które są stosowane nie tylko w komputerach osobistych, ale też m.in. w konsolach PS5, Xbox Series X i S oraz handheldzie Steam Deck:

  1. AMD Ryzen 3000,
  2. AMD Ryzen PRO 3000,
  3. AMD Ryzen Threadripper 3000,
  4. AMD Ryzen 4000 z iGPU,
  5. AMD Ryzen PRO 4000,
  6. AMD Ryzen 5000 z iGPU,
  7. AMD Ryzen 7020 z iGPU,
  8. AMD EPYC “Rome”.

„Zenbleed” (CVE-2023-20593) umożliwia cyberprzestępcom, wykradnięcie danych przetwarzanych przez procesor bez fizycznego dostępu do komputera. Odbywać się to może w trakcie działania strony internetowej, która używa kodu napisanego w języku programowania JavaScript. Wśród zagrożonych wyciekiem informacji, znajdują się m.in. loginy i klucze szyfrowania.

W określonych przypadkach, rejestr w procesorach Zen 2 nie zostanie poprawnie zapisany pod wartością 0. Może to spowodować, że przetwarzane dane mogą być przechowywane w rejestrze YMM (niebędącym docelowym – przyp. red.) i pozwolić w ten sposób cyberprzestępcy na dostęp do poufnych informacji – tak AMD opisuje lukę bezpieczeństwa „Zenbleed”.

AMD zostało poinformowane o błędzie „Zenbleed” 15 maja bieżącego roku przez Tavisa Ormandy’ego. Do tej pory wydano jedynie aktualizację mikrokodu wyłącznie dla procesorów serwerowych Epyc Rome. Pozostałe rodziny układów „czerwonych” otrzymają stosowną łatkę najwcześniej w listopadzie lub grudniu 2023 roku. Według komunikatu przekazanego dla redakcji Tom’s Hardware, poprawka może w niektórych przypadkach wpłynąć na wydajność komputera.

  1. Oficjalna strona internetowa AMD
Podobało się?

2

Damian Miśta

Autor: Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
29

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2023-07-27
17:16

Jerry_D Senator

Rumcykcyk
Co jakiś czas coś się znajduje i łata. I bardzo dobrze. Z tym, że to pierwsza ich luka, która jest naprawdę poważna. Poprzednie od czasu jednego wariantu z rodziny Spectre/Meltdown były prawie nieistotne dla zwykłego użytkownika i ich wykorzystanie wymagało takiego dostępu, przy którym już było wiele innych sposobów wykradzenia informacji prostszych od wykorzystania podatności w procesorze.

I najprostsze, a przez to mało precyzyjne wyszukiwanie, które daje ogólny obraz skali podatności dla obu pokazuje, że:
AMD: 205 podatności
https://www.cvedetails.com/vendor/7043/AMD.html

Intel: 1294 podatności
https://www.cvedetails.com/vendor/238/Intel.html

Komentarz: Jerry_D
2023-07-27
08:30

free-to-play Pretorianin

free-to-play

Super. Ciekawe ile zwalniają te procki po tak szczytnych poprawkach.

Komentarz: free-to-play
2023-07-26
21:33

Labovsky Centurion

Rumcykcyk krytyka Intela była o tyle słuszna, że ta firma początkowo nie przyznała się do tego, że problem jej produktów, tylko stwierdziła, że wszystkich, co było nieprawdą. No i byli powiadomieni pół roku przed ujawnieniem luk i nic z tym nie zrobili.

Tymczasem AMD od początku transparentnie podchodzi do wszelkich luk, nawet tych wydumanych na siłę, które w realnych warunkach nie zaistniały nawet, ale zgłoszono, że teoretycznie istnieją. Tutaj masz kompletną listę: https://www.amd.com/en/resources/product-security.html

Komentarz: Labovsky
2023-07-26
18:28

Rumcykcyk Legend

Rumcykcyk

Każdy śmiał z intela bo tyle luk ale teraz amd co jakiś czas musi coś łatać i wydajność będzie znikać.

Komentarz: Rumcykcyk

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl