Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
.
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

W procesorach AMD wykryto lukę "Inception". Obejmuje ona jednostki z rodziny Zen 3 i Zen 4

Łukasz Stefaniak | 10-08-2023 11:00 |

W procesorach AMD wykryto lukę "Inception". Obejmuje ona jednostki z rodziny Zen 3 i Zen 4 Informowaliśmy ostatnio o kolejnej luce w procesorach Intela, która dotyczyła licznych generacji sprzętu – od jednostek Skylake do Rocket Lake. Niestety tego typu problemy nie omijają także platformy AMD. Badacze ze Szwajcarii odkryli podatność "Inception", która może zaowocować wyciekiem danych do nieuprawnionych procesów. Pocieszające jest to, że na chwilę obecną nie odnotowano przypadku jej wykorzystania poza środowiskiem testowym.

Szwajcarscy badacze odkryli w procesorach Zen 3 i Zen 4 podatność "Inception", która wykazuje nieco zbliżony schemat działania do niesławnej luki "Spectre". Poprawki do mikrokodu procesorów są już przygotowywane.

W procesorach AMD wykryto lukę Inception. Obejmuje ona jednostki z rodziny Zen 3 i Zen 4  [1]

Procesory Intela z kolejną luką bezpieczeństwa. "Downfall" pozwala na kradzież kluczy szyfrujących i wrażliwych danych

O ile luka w procesorach Intela obejmuje starsze jednostki, tak tutaj mamy do czynienia z nowymi CPU z rodziny Zen 3 i Zen 4. Wśród nich znajdują się modele z praktycznie wszystkich segmentów: jednostki mobilne, desktopowe, stacje robocze i centra danych. Schemat działania najnowszej podatności (CVE-2023-20569) przypomina nieco doskonale znaną lukę "Spectre". Do całego procesu wykorzystywana jest tabela przeglądowa (look-up table). W dużym uproszczeniu chodzi o to, że przeprowadzający atak może zmusić procesor do pozytywnego rozpoznania określonych wpisów w tabeli jako pochodzących z instrukcji zaufanych, podczas gdy nigdy nie miał z nimi wcześniej styczności. Obejście zabezpieczeń daje potencjalną możliwość uzyskania danych z pamięci komputera.

W procesorach AMD wykryto lukę Inception. Obejmuje ona jednostki z rodziny Zen 3 i Zen 4  [2]

AMD Ryzen 5 5600X3D oficjalnie zaprezentowany. Dostępność nowego procesora będzie bardzo ograniczona

Jak twierdzi firma AMD, w celu przeprowadzenia ataku trzeba zainstalować szkodliwe oprogramowanie na komputerze ofiary. Teoretycznie wykorzystanie podatności jest możliwe także w przypadku rozwiązań chmurowych, gdzie kilka osób korzysta z tych samych zasobów sprzętowych. Aktualizacje bezpieczeństwa są już przygotowywane i przyjmą dwie formy: standardowej poprawki do mikrokodu wykorzystywanego przez procesory oraz aktualizacji BIOS-u. Niektóre z poprawek zostaną wydane jeszcze w tym miesiącu, ale część użytkowników będzie musiała prawdopodobnie zaczekać aż do grudnia. Brak jest na razie informacji odnośnie wpływu aktualizacji na wydajność procesorów.

Źródło: Tom's Hardware, AMD
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 43

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.