Pesquisadores de segurança do Google descobriram recentemente uma vulnerabilidade oculta chamada EntrySign que permite que código malicioso seja executado por meio de patches de microcódigo não assinados em processadores AMD, do Zen ao Zen 4. A própria AMD acaba de confirmar que seus chips Zen 5 mais recentes também são afetados pela vulnerabilidade.

Fonte da imagem: TechSpot

O problema é um bug na verificação de assinatura da AMD para atualizações de microcódigo — correções de baixo nível que os fabricantes de chips lançam depois que os processadores são lançados para corrigir bugs ou vulnerabilidades. Normalmente, o sistema operacional ou firmware carregará apenas microcódigo assinado e aprovado pela AMD. O EntrySign permite que invasores com acesso ao Anel 0 (nível de núcleo) ignorem essa proteção em chips vulneráveis.

No mês passado, a AMD disse que o EntrySign afetou as quatro primeiras gerações de processadores Zen em toda a sua linha de produtos. Todos os chips eram vulneráveis, desde os Ryzen de consumo de massa até os processadores EPYC de servidor de alto desempenho. Esta semana, a AMD atualizou seu boletim de segurança, confirmando que até mesmo os novos chips Zen 5 são suscetíveis à vulnerabilidade. Isso inclui o Ryzen 9000 para desktop (Granite Ridge), o EPYC 9005 para servidor (Turin), o Ryzen AI 300 para dispositivos móveis (Strix Halo, Strix Point e Krackan Point), bem como o Ryzen 9000HX para dispositivos móveis (Fire Range) para laptops gamer potentes.

A AMD afirma que já forneceu as correções de microcódigo necessárias aos fornecedores de placas-mãe por meio da atualização ComboAM5PI 1.2.0.3c AGESA. É aconselhável que os usuários verifiquem o site do fabricante da placa-mãe para obter atualizações do BIOS.

Fonte da imagem: AMD

A situação com os processadores de servidor acabou sendo um pouco mais complicada. Embora a AMD já tenha lançado correções para chips de consumo de gerações anteriores e modelos EPYC de servidor, atualizações para os novos modelos EPYC (Turin) afetados pela vulnerabilidade EntrySign não são esperadas antes do final deste mês.

Observa-se que um invasor requer privilégios de sistema de alto nível para explorar a vulnerabilidade EntrySign. Ao contrário do malware persistente, que permanece no sistema mesmo após uma reinicialização, reinstalação do programa ou logout do usuário, qualquer microcódigo malicioso carregado via EntrySign é apagado quando o sistema é reinicializado. Embora o risco real para usuários comuns seja relativamente baixo, a ameaça potencial aos data centers e à infraestrutura de nuvem torna essa vulnerabilidade um sério problema de segurança que a AMD e seus parceiros estão trabalhando para resolver rapidamente.

avalanche

Postagens recentes

A AMD trouxe de volta uma lenda: o Ryzen 7 5800X3D foi relançado em uma versão comemorativa do 10º aniversário do AM4.

Na Computex 2026, a AMD apresentou o processador Ryzen 7 5800X3D 10th Anniversary Edition, celebrando…

2 horas atrás

A AMD lançará mundialmente a Radeon RX 9070 GRE – uma placa de vídeo de 12 GB para jogos confortáveis ​​em 1440p, com preço de US$ 549.

Além do anúncio dos novos processadores, a AMD anunciou o lançamento global da placa de…

2 horas atrás

A AMD estendeu a vida útil do AM5 até 2029 e lançou o chip X3D mais acessível para a plataforma – o Ryzen 7 7700X3D.

Na Computex 2026, a AMD anunciou o processador Ryzen 7 7700X3D, que deverá ser o…

2 horas atrás

SMERSH: Wolf Hunter, o sucessor espiritual dos jogos de furtividade Death to Spies, foi anunciado.

A desenvolvedora Haggard Games (da série "Death to Spies") anunciou "SMERSH: Wolf Hunter", um jogo…

6 horas atrás

A MSI apresenta um monitor 5K de 180Hz com retroiluminação Mini LED.

A MSI apresentou o MPG 271KRAW18, o primeiro monitor gamer Mini LED 5K do mundo…

6 horas atrás

Hackers iranianos transformaram o ChatGPT e o Gemini em armas de guerra cibernética.

Enquanto políticos de todo o mundo tentam resolver a situação no Oriente Médio, a unidade…

9 horas atrás