Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów

Procesory AMD Ryzen i Epyc Rome, wykorzystujące architekturę Zen 2, są zagrożone wyciekiem poufnych danych użytkowników. Luka bezpieczeństwa „Zenbleed” jeszcze nie doczekała się odpowiedniej łatki ze strony „czerwonych”.

gaming
Damian Miśta26 lipca 2023
2
Źrodło fot. Unsplash | Luis Gonzalez.
i

Na blogu Tavisa Ormandy’ego, będącego specjalistą ds. bezpieczeństwa w firmie Google, pojawił się artykuł o luce w procesorach AMD Ryzen. Problem dotyczy serii, wykorzystujących architekturę Zen 2, które są stosowane nie tylko w komputerach osobistych, ale też m.in. w konsolach PS5, Xbox Series X i S oraz handheldzie Steam Deck:

  1. AMD Ryzen 3000,
  2. AMD Ryzen PRO 3000,
  3. AMD Ryzen Threadripper 3000,
  4. AMD Ryzen 4000 z iGPU,
  5. AMD Ryzen PRO 4000,
  6. AMD Ryzen 5000 z iGPU,
  7. AMD Ryzen 7020 z iGPU,
  8. AMD EPYC “Rome”.

„Zenbleed” (CVE-2023-20593) umożliwia cyberprzestępcom, wykradnięcie danych przetwarzanych przez procesor bez fizycznego dostępu do komputera. Odbywać się to może w trakcie działania strony internetowej, która używa kodu napisanego w języku programowania JavaScript. Wśród zagrożonych wyciekiem informacji, znajdują się m.in. loginy i klucze szyfrowania.

W określonych przypadkach, rejestr w procesorach Zen 2 nie zostanie poprawnie zapisany pod wartością 0. Może to spowodować, że przetwarzane dane mogą być przechowywane w rejestrze YMM (niebędącym docelowym – przyp. red.) i pozwolić w ten sposób cyberprzestępcy na dostęp do poufnych informacji – tak AMD opisuje lukę bezpieczeństwa „Zenbleed”.

AMD zostało poinformowane o błędzie „Zenbleed” 15 maja bieżącego roku przez Tavisa Ormandy’ego. Do tej pory wydano jedynie aktualizację mikrokodu wyłącznie dla procesorów serwerowych Epyc Rome. Pozostałe rodziny układów „czerwonych” otrzymają stosowną łatkę najwcześniej w listopadzie lub grudniu 2023 roku. Według komunikatu przekazanego dla redakcji Tom’s Hardware, poprawka może w niektórych przypadkach wpłynąć na wydajność komputera.

  1. Oficjalna strona internetowa AMD

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

To prawdopodobnie najbardziej urocza kamera do Nintendo Switch 2

To prawdopodobnie najbardziej urocza kamera do Nintendo Switch 2

Złe wieści. YouTube Premium drożeje w Polsce

Złe wieści. YouTube Premium drożeje w Polsce

Znamy oficjalną cenę Nintendo Switch 2. Tanio nie jest [AKTUALIZACJA]

Znamy oficjalną cenę Nintendo Switch 2. Tanio nie jest [AKTUALIZACJA]

W tym kraju Nintendo Switch 2 będzie można kupić znacznie taniej, ale prawie nikt tego nie zrobi

W tym kraju Nintendo Switch 2 będzie można kupić znacznie taniej, ale prawie nikt tego nie zrobi

Czy Nintendo Switch 2 można kupić w Polsce? [AKTUALIZACJA]

Czy Nintendo Switch 2 można kupić w Polsce? [AKTUALIZACJA]