Nos chips AMD, a vulnerabilidade foi encontrada em arquiteturas Zen 4 do Zen 4, que permite roubar dados e capturar sistemas

De acordo com essa prática, desenvolvedores e pesquisadores no campo da segurança da informação informam aos fornecedores de produtos comprometidos sobre suas descobertas, para que tenham a oportunidade de eliminar as lacunas. Somente depois disso as informações sobre eles são divulgadas. Em setembro do ano passado, o Google encontrou vulnerabilidades nos processadores EPYC da AMD da classe de servidor relacionados às arquiteturas Zen 4.

Fonte da imagem: AMD

Conforme observado pelos autores da votação, a vulnerabilidade encontrada permitiu aos atacantes os direitos de um administrador local para carregar os patches maliciosos do microcódigo, lançar software malicioso nas máquinas virtuais da vítima e obter acesso aos seus dados. A vulnerabilidade é que o processador use uma função de hash insegura ao verificar as assinaturas de assinatura do microcódigo. Essa vulnerabilidade pode ser usada pelos invasores para comprometer as cargas de trabalho de computação confidencial, protegidas pela versão mais recente da virtualização criptografada da AMD, SEV-SNP ou por comprometer a raiz dinâmica da medição de confiança.

Os processadores de servidores Epyc Nápoles, Roma, Milão e Gênova estavam em risco, mas os especialistas do Google transferiram todas as informações necessárias para eliminar a vulnerabilidade a canais confidenciais em 25 de setembro do ano passado, após o que em 17 de dezembro, a AMD conseguiu distribuir as atualizações necessárias entre seus clientes.

Tendo supondo a pausa da AMD necessária para a eliminação total das vulnerabilidades, o Google relatou a vulnerabilidade encontrada nas páginas do GitHub. Para proteger adicionalmente os clientes da AMD, os representantes do Google prometeram detalhes adicionais sobre a vulnerabilidade e as ferramentas para trabalhar com ele não antes de 5 de março deste ano.

avalanche

Postagens recentes

Sem a escassez de HBM: a Positron AI está preparando um acelerador Asimov AI com terabytes de LPDRR5x.

A Positron AI anunciou que captou US$ 230 milhões em uma rodada de financiamento Série…

1 hora atrás

Por enquanto, não haverá novas placas GeForce RTX, e a Nvidia também reduzirá a produção das placas gráficas existentes em 30 a 40%.

O boom da IA ​​causou não apenas escassez de memória, mas também alta demanda pelos…

2 horas atrás

A Microsoft ocultou as configurações de armazenamento do Windows 11 dos usuários comuns.

A Microsoft atualizou as regras de segurança do Windows 11. Agora, são necessários privilégios de…

2 horas atrás

Filmes para a Lua estão a caminho: a NASA permitiu que astronautas levassem smartphones para o espaço pela primeira vez.

A área aeroespacial é considerada tecnologicamente avançada, mas dispositivos comuns e banais como smartphones eram…

3 horas atrás

Em vez de Baldur’s Gate 4, da Larian, será lançada uma série baseada em Baldur’s Gate 3 pela HBO e pelo co-criador de The Last of Us.

O estúdio belga Larian Studios, liderado por Swen Vincke, cancelou Baldur's Gate 4, mas uma…

3 horas atrás