Posiadacze AMD Ryzen w niebezpieczeństwie; duża luka w zabezpieczeniach procesorów

Procesory AMD Ryzen i Epyc Rome, wykorzystujące architekturę Zen 2, są zagrożone wyciekiem poufnych danych użytkowników. Luka bezpieczeństwa „Zenbleed” jeszcze nie doczekała się odpowiedniej łatki ze strony „czerwonych”.

gaming
Damian Miśta26 lipca 2023
2
Źrodło fot. Unsplash | Luis Gonzalez.
i

Na blogu Tavisa Ormandy’ego, będącego specjalistą ds. bezpieczeństwa w firmie Google, pojawił się artykuł o luce w procesorach AMD Ryzen. Problem dotyczy serii, wykorzystujących architekturę Zen 2, które są stosowane nie tylko w komputerach osobistych, ale też m.in. w konsolach PS5, Xbox Series X i S oraz handheldzie Steam Deck:

  1. AMD Ryzen 3000,
  2. AMD Ryzen PRO 3000,
  3. AMD Ryzen Threadripper 3000,
  4. AMD Ryzen 4000 z iGPU,
  5. AMD Ryzen PRO 4000,
  6. AMD Ryzen 5000 z iGPU,
  7. AMD Ryzen 7020 z iGPU,
  8. AMD EPYC “Rome”.

„Zenbleed” (CVE-2023-20593) umożliwia cyberprzestępcom, wykradnięcie danych przetwarzanych przez procesor bez fizycznego dostępu do komputera. Odbywać się to może w trakcie działania strony internetowej, która używa kodu napisanego w języku programowania JavaScript. Wśród zagrożonych wyciekiem informacji, znajdują się m.in. loginy i klucze szyfrowania.

W określonych przypadkach, rejestr w procesorach Zen 2 nie zostanie poprawnie zapisany pod wartością 0. Może to spowodować, że przetwarzane dane mogą być przechowywane w rejestrze YMM (niebędącym docelowym – przyp. red.) i pozwolić w ten sposób cyberprzestępcy na dostęp do poufnych informacji – tak AMD opisuje lukę bezpieczeństwa „Zenbleed”.

AMD zostało poinformowane o błędzie „Zenbleed” 15 maja bieżącego roku przez Tavisa Ormandy’ego. Do tej pory wydano jedynie aktualizację mikrokodu wyłącznie dla procesorów serwerowych Epyc Rome. Pozostałe rodziny układów „czerwonych” otrzymają stosowną łatkę najwcześniej w listopadzie lub grudniu 2023 roku. Według komunikatu przekazanego dla redakcji Tom’s Hardware, poprawka może w niektórych przypadkach wpłynąć na wydajność komputera.

  1. Oficjalna strona internetowa AMD

Damian Miśta

Damian Miśta

Na GRYOnline.pl udziela się od lipca 2022 roku. Najczęściej publikuje artykuły o nowinkach w świecie technologii ze względu na zainteresowanie sprzętem elektronicznym i zmieniającą się rzeczywistością, jednak zdarza mu się również podejmować tematy związane z grami i filmami. Poza tym chętnie wybiera się w podróż do minionych epok. Do gier i pisania ciągnęło go od młodych lat, więc kończył różne tytuły, żeby je później amatorsko recenzować. Zna wszystkie zakamarki Khorinis, a serię przygód Indiany Jonesa powtarzał wiele razy.

Cały świat gier i popkultury w jednym miejscu - podczas gamescomu 2025 każdy znajdzie coś dla siebie

Cały świat gier i popkultury w jednym miejscu - podczas gamescomu 2025 każdy znajdzie coś dla siebie

AI obniża umiejętności lekarzy, zamiast ich wspierać. Polskie badanie pokazuje negatywny wpływ na weryfikację zdrowia pacjenta

AI obniża umiejętności lekarzy, zamiast ich wspierać. Polskie badanie pokazuje negatywny wpływ na weryfikację zdrowia pacjenta

PlayStation i inne usługi Sony ostatecznie wychodzą z rosyjskiego rynku. Firma właśnie zamknęła ostatni swój podmiot w Rosji

PlayStation i inne usługi Sony ostatecznie wychodzą z rosyjskiego rynku. Firma właśnie zamknęła ostatni swój podmiot w Rosji

GPT-5 od OpenAI nie wypadło dobrze na tle konkurencji. Porównanie czterech modeli sztucznej inteligencji

GPT-5 od OpenAI nie wypadło dobrze na tle konkurencji. Porównanie czterech modeli sztucznej inteligencji

Gracz otrzymał w prezencie komputer uznany za zniszczony. W środku znajdowała się w pełni sprawna karta RTX 4090

Gracz otrzymał w prezencie komputer uznany za zniszczony. W środku znajdowała się w pełni sprawna karta RTX 4090