Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów

Procesory AMD Ryzen i Epyc Rome, wykorzystujące architekturę Zen 2, są zagrożone wyciekiem poufnych danych użytkowników. Luka bezpieczeństwa „Zenbleed” jeszcze nie doczekała się odpowiedniej łatki ze strony „czerwonych”.

gaming
Damian Miśta26 lipca 2023
2
Źrodło fot. Unsplash | Luis Gonzalez.
i

Na blogu Tavisa Ormandy’ego, będącego specjalistą ds. bezpieczeństwa w firmie Google, pojawił się artykuł o luce w procesorach AMD Ryzen. Problem dotyczy serii, wykorzystujących architekturę Zen 2, które są stosowane nie tylko w komputerach osobistych, ale też m.in. w konsolach PS5, Xbox Series X i S oraz handheldzie Steam Deck:

  1. AMD Ryzen 3000,
  2. AMD Ryzen PRO 3000,
  3. AMD Ryzen Threadripper 3000,
  4. AMD Ryzen 4000 z iGPU,
  5. AMD Ryzen PRO 4000,
  6. AMD Ryzen 5000 z iGPU,
  7. AMD Ryzen 7020 z iGPU,
  8. AMD EPYC “Rome”.

„Zenbleed” (CVE-2023-20593) umożliwia cyberprzestępcom, wykradnięcie danych przetwarzanych przez procesor bez fizycznego dostępu do komputera. Odbywać się to może w trakcie działania strony internetowej, która używa kodu napisanego w języku programowania JavaScript. Wśród zagrożonych wyciekiem informacji, znajdują się m.in. loginy i klucze szyfrowania.

W określonych przypadkach, rejestr w procesorach Zen 2 nie zostanie poprawnie zapisany pod wartością 0. Może to spowodować, że przetwarzane dane mogą być przechowywane w rejestrze YMM (niebędącym docelowym – przyp. red.) i pozwolić w ten sposób cyberprzestępcy na dostęp do poufnych informacji – tak AMD opisuje lukę bezpieczeństwa „Zenbleed”.

AMD zostało poinformowane o błędzie „Zenbleed” 15 maja bieżącego roku przez Tavisa Ormandy’ego. Do tej pory wydano jedynie aktualizację mikrokodu wyłącznie dla procesorów serwerowych Epyc Rome. Pozostałe rodziny układów „czerwonych” otrzymają stosowną łatkę najwcześniej w listopadzie lub grudniu 2023 roku. Według komunikatu przekazanego dla redakcji Tom’s Hardware, poprawka może w niektórych przypadkach wpłynąć na wydajność komputera.

  1. Oficjalna strona internetowa AMD

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

7 kluczowych ustawień w smartfonach Samsunga, które warto znać

7 kluczowych ustawień w smartfonach Samsunga, które warto znać

Czy minimalne wymagania starczą do odpalenia Stalkera 2? Odpowiedź może zaskoczyć

Czy minimalne wymagania starczą do odpalenia Stalkera 2? Odpowiedź może zaskoczyć

Nowa karta graficzna pod choinkę? Nvidia ostrzega przed niedoborami i wzrostem cen

Nowa karta graficzna pod choinkę? Nvidia ostrzega przed niedoborami i wzrostem cen

Komputery z AI nie przyspieszają pracy, ale Intel już wie, dlaczego

Komputery z AI nie przyspieszają pracy, ale Intel już wie, dlaczego

Microsoft subtelny jak zawsze. Przypomnienie o końcu wsparcia Windowsa 10 ciężko będzie przegapić

Microsoft subtelny jak zawsze. Przypomnienie o końcu wsparcia Windowsa 10 ciężko będzie przegapić