AMD "Sinkclose" zraniteľnosť postihuje stovky miliónov procesorov - umožňuje krádež dát |
AMD začína opravovať vážnu zraniteľnosť v jej všetkých procesoroch, ktorá sa v nich nachádza od roku 2006.
Zraniteľnosť "Sinkclose" bola objavená len nedávno, avšak postihuje všetky AMD procesory už od roku 2006. Táto zraniteľnosť dovoľuje útočníkovi hlboko infiltrovať systém, čo spôsobuje veľmi ťažkú detekciu tejto chyby pri potenciálnej aplikácii cez škodlivý softvér aj pri použití antivírusového riešenia.
Je veľmi nepríjemné, že údajne je niekedy problém vzniknutý touto zraniteľnosťou tak vážny, že je lepšie nechať zasiahnutý stroj tak a zahodiť ho, ako sa ho snažiť opraviť, aspoň tak tvrdí Wired.
Dobrá správa je, že táto zraniteľnosť nebola oficiálne objavená viac ako 18 rokov, takže je vysoko pravdepodobné, že doposiaľ nebola veľakrát zneužitá. Ak však bola a niekto ju aktivuje, "Sinkclose" ostáva prítomná na zariadení aj po preinštalovaní operačného systému.
AMD to už rieši a postupne výjdú záplaty (AGESA BIOS/UEFI updaty) pre jednotlivé dosky. Je ich ideálne nasadiť, lebo ide o vážnu zraniteľnosť. Viac detailov a podrobností sa môžete o zraniteľnosti dozvedieť v rozsiahlejšom článku na Tom's Hardware.
Táto zraniteľnosť postihuje všetky typy AMD procesorov:
- Ryzen [Desktop]
- Threadripper [HEDT - High End desktop]
- EPYC [Serverový segment]
AMD vypustila správu, v ktorej zraniteľnosť dokumentuje a aj v nej spísala zoznam konkrétnych procesorov.
O čo sa AMD bude snažiť v najbližších dňoch, je vytvoriť patch/záplatu, ktorá bude minimalizovať zraniteľnosť "Sinkclose", keďže jej úplné odstránenie softvérovým patchom, resp. záplatou pravdepodobne nebude možné.
NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- Nové Alza dni zľavy spustené 23
- RECENZIA: Indiana Jones and the Great Circle: The Order of Giants 10
- Borderlands 4 dostal slušné recenzie, na Steame robí rekordy série v počte hráčov 99
- Štvrtá séria Witcher seriálu ukazuje zábery a poster 93
- RECENZIA: NHL 26 37
- Battlefield 6 spúšťa test nového Battle Royale režimu s triedami, deštrukciou a vo 36
- RECENZIA: Assassin Creed: Shadows - Claws of Awaji 43
- Xiaomi prinesie Xiaomi 17, preskakuje jeden ročník, aby sa zladilo s názvami iPhon 68
- Remake Assassin’s Creed IV: Black Flag vraj príde s úpravami hrateľnosti 47
- DOJMY: Project Motor Racing 28 zobraziť viac článkov >