Пошук по сайту

up

Комп'ютерні новини

Всі розділи

AMD змінила своє рішення та незабаром випустить виправлення вразливості Sinkclose для Ryzen 3000 

AMD змінила курс і вирішила все ж таки виправити нову вразливість «Sinkclose» на процесорах Ryzen 3000 для настільних ПК. AMD оновила свій бюлетень безпеки SMM Lock Bypass, який тепер включає виправлення для процесорів Ryzen 3000 для настільних ПК, випуск якого заплановано на завтра, 20 серпня.

Sinkclose — це серйозна вразливість безпеки, яка зачепила практично всі процесори AMD з 2006 року. Вразливість використовує недолік у режимі управління системою (SMM) у вразливих чіпах, дозволяючи хакерам виконувати код у SMM. Це робить атаки, здійснені з SMM, практично непомітними для антивірусного програмного забезпечення. Вразливість також робить будь-яке встановлене шкідливе ПЗ надзвичайно складним для виявлення та видалення і може навіть зберігатися після переустановлення ОС.

На щастя, цю вразливість складно експлуатувати, і хакерам доводиться використовувати інший експлойт, щоб отримати доступ до ядра комп’ютера, перш ніж Sinkclose можна буде використати для доступу до SMM. Однак, це серйозна вразливість, як не подивись, і AMD працює над тим, щоб виправити її якомога швидше.

Раніше AMD підтвердила, що усуне вразливість Sinkclose на всіх процесорах Ryzen, включаючи чіпи архітектури Zen 1. Ці чіпи включають різні частини Zen 1, Zen 2, Zen 3 і Zen 4, включаючи серверні, мобільні та настільні.

tomshardware.com
Павлик Олександр