Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów

Procesory AMD Ryzen i Epyc Rome, wykorzystujące architekturę Zen 2, są zagrożone wyciekiem poufnych danych użytkowników. Luka bezpieczeństwa „Zenbleed” jeszcze nie doczekała się odpowiedniej łatki ze strony „czerwonych”.

gaming
Damian Miśta26 lipca 2023
2
Źrodło fot. Unsplash | Luis Gonzalez.
i

Na blogu Tavisa Ormandy’ego, będącego specjalistą ds. bezpieczeństwa w firmie Google, pojawił się artykuł o luce w procesorach AMD Ryzen. Problem dotyczy serii, wykorzystujących architekturę Zen 2, które są stosowane nie tylko w komputerach osobistych, ale też m.in. w konsolach PS5, Xbox Series X i S oraz handheldzie Steam Deck:

  1. AMD Ryzen 3000,
  2. AMD Ryzen PRO 3000,
  3. AMD Ryzen Threadripper 3000,
  4. AMD Ryzen 4000 z iGPU,
  5. AMD Ryzen PRO 4000,
  6. AMD Ryzen 5000 z iGPU,
  7. AMD Ryzen 7020 z iGPU,
  8. AMD EPYC “Rome”.

„Zenbleed” (CVE-2023-20593) umożliwia cyberprzestępcom, wykradnięcie danych przetwarzanych przez procesor bez fizycznego dostępu do komputera. Odbywać się to może w trakcie działania strony internetowej, która używa kodu napisanego w języku programowania JavaScript. Wśród zagrożonych wyciekiem informacji, znajdują się m.in. loginy i klucze szyfrowania.

W określonych przypadkach, rejestr w procesorach Zen 2 nie zostanie poprawnie zapisany pod wartością 0. Może to spowodować, że przetwarzane dane mogą być przechowywane w rejestrze YMM (niebędącym docelowym – przyp. red.) i pozwolić w ten sposób cyberprzestępcy na dostęp do poufnych informacji – tak AMD opisuje lukę bezpieczeństwa „Zenbleed”.

AMD zostało poinformowane o błędzie „Zenbleed” 15 maja bieżącego roku przez Tavisa Ormandy’ego. Do tej pory wydano jedynie aktualizację mikrokodu wyłącznie dla procesorów serwerowych Epyc Rome. Pozostałe rodziny układów „czerwonych” otrzymają stosowną łatkę najwcześniej w listopadzie lub grudniu 2023 roku. Według komunikatu przekazanego dla redakcji Tom’s Hardware, poprawka może w niektórych przypadkach wpłynąć na wydajność komputera.

  1. Oficjalna strona internetowa AMD

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Potężny laptop Acer z Nvidia RTX 4070 i 16 GB RAM w promocji, która rzuci Cię na kolana. Takim podzespołom nie oprze się żadna gra

Potężny laptop Acer z Nvidia RTX 4070 i 16 GB RAM w promocji, która rzuci Cię na kolana. Takim podzespołom nie oprze się żadna gra

Ta młoda kobieta została zwolniona po trzech dniach pracy: „Pokolenie Z nie toleruje toksycznego środowiska jak inne pokolenia”

Ta młoda kobieta została zwolniona po trzech dniach pracy: „Pokolenie Z nie toleruje toksycznego środowiska jak inne pokolenia”

„PS5 wejdzie w ostatnią fazę swojego cyklu życia”: Sony komentuje rozwój konsoli w swoim raporcie rocznym

„PS5 wejdzie w ostatnią fazę swojego cyklu życia”: Sony komentuje rozwój konsoli w swoim raporcie rocznym

Idealny smartfon dla dziecka. Xiaomi Redmi 12 to świetna propozycja na prezent na komunię

Idealny smartfon dla dziecka. Xiaomi Redmi 12 to świetna propozycja na prezent na komunię

Rewolucja w autach elektrycznych? Sensacyjne, przypadkowe odkrycie w magazynowaniu energii elektrycznej

Rewolucja w autach elektrycznych? Sensacyjne, przypadkowe odkrycie w magazynowaniu energii elektrycznej