Во всех процессорах AMD Ryzen найдена опасная уязвимость, которая раскрывает логины и пароли от сайтов

Илья Сидоров avatar | 8
FavoriteLoading В закладки
Во всех процессорах AMD Ryzen найдена опасная уязвимость, которая раскрывает логины и пароли от сайтов

В процессорах AMD Ryzen найдена уязвимость Zenbleed, которая позволяет злоумышленникам украсть логины и пароли от сайтов и приложений, а также ключи шифрования.

Zenbleed обнаружил хакер Тэвис Орманди из команды Google Information Security. По его данным, уязвимость затрагивает все процессоры AMD с микроархитектурой Zen 2:

▪️ Ryzen 3000
▪️ Ryzen Pro 3000
▪️ Ryzen Threadripper 3000
▪️ Ryzen 4000 c графикой Radeon
▪️ Ryzen Pro 4000
▪️ Ryzen 5000 c графикой Radeon
▪️ Ryzen 7020 c графикой Radeon
▪️ Epyc Rome

Для запуска Zenbleed не требуется физический доступ к компьютеру. Эксплойт может быть запущен удаленно через Javascript на странице в интернете.

В случае успешного выполнения Zenbleed может украсть конфиденциальные данные из любого приложения, даже если оно запущено через виртуальную операционную систему. Zenbleed не требует привилегий и системных разрешений, поэтому может оставаться незамеченным.

Орманди сообщил об уязвимости AMD 15 мая 2023 года. Компания уже выпустила обновление для процессоров Epyc 7002 второго поколения. Апдейты для остальных чипов будут выпущены не ранее октября 2023 года.

Представитель AMD добавил, что компании неизвестно ни об одном случае, когда указанные уязвимости использовались в реальной жизни. [The Verge]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (9 голосов, общий рейтинг: 4.67 из 5)
undefined
iPhones.ru
В процессорах AMD Ryzen найдена уязвимость Zenbleed, которая позволяет злоумышленникам украсть логины и пароли от сайтов и приложений, а также ключи шифрования. Zenbleed обнаружил хакер Тэвис Орманди из команды Google Information Security. По его данным, уязвимость затрагивает все процессоры AMD с микроархитектурой Zen 2: ▪️ Ryzen 3000 ▪️ Ryzen Pro 3000 ▪️ Ryzen Threadripper 3000 ▪️...
Прокомментировать

🙈 Комментарии 8

  1. kltr avatar
    kltr25 июля 2023
    0

    Май-Октябрь, они что, сами собирают чтоли пароли, так долго

  2. Anatoliy avatar
    Anatoliy25 июля 2023
    1

    Ой, конечно это уязвимость там не специально была оставлена.

  3. Closed Name avatar
    Closed Name25 июля 2023
    0

    Я не понял, а как можно поставить на процессор обновление? Я понимаю BIOS, или обновление на операционную систему, но на процессор то как???

    Search001 avatar
    Search00125 июля 2023
    0

    @Closed Name, ну типа выпустили новую ревизию

    Nogebator999 avatar
    Nogebator99925 июля 2023
    2

    @Closed Name, microcode patch

    brtbfq2r43 avatar
    brtbfq2r4325 июля 2023
    2

    @Closed Name, https://ru.wikipedia.org/wiki/Микрокод

    Closed Name avatar
    Closed Name25 июля 2023
    0

    @brtbfq2r43, Спасибо буду теперь знать!

    alexmaru avatar
    alexmaru25 июля 2023
    1

    @Closed Name, не все оперции в процессоре реализованы в железе, как это было в самых первых интелах.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь