PODPOWIEDZI:

AMD wcale nie tak bezpieczne - Potwierdzona luka oprogramowania

AMD wcale nie tak bezpieczne - Potwierdzona luka oprogramowania

Kolejny produkt z luką bezpieczeństwa, tym razem padło na procesory od AMD. Problem znalazł oraz przeanalizował izraelski badacz cyberbezpieczeństwa Danny Odler.

Tydzień temu pisaliśmy, że poważna luka bezpieczeństwa nadal zagraża Windows 10, tymczasem pojawia się kolejny tego typu problem. Co prawda niezwiązany z Microsoftem, jednak w bezpośrednim sąsiedztwie. Mowa o oprogramowaniu procesorów AMD i dziurze w SMM Callout Privilege Escalation (CVE-2020-12890).

Błąd pozwala na manipulację w architekturze AGESA, czyli AMD Generic Encapsulated Software Architecture, to daje pełną możliwość przeprowadzenia ataku na komputerze bez wykrycia w systemie. Pociesza fakt, że aby wykonać atak, potrzebne są uprawnienia administratora bądź fizyczny dostęp do sprzętu. Sprawa zostaje przybliżona przez film Odlera opublikowanym w serwsie YouTube, a także szczegółowo omawia to jego artykuł w serwisie Medium.

AMD potwierdza lukę i zabiera się do pracy

Firma wydała oficjalne oświadczenie potwierdzające problem:

AMD jest świadome nowych badań związanych z luką w zabezpieczeniach oprogramowania dostarczanego producentom płyt głównych do opracowania UEFI [...]

Zagrożone są niektóre procesory APU z segmentu konsumenckiego i konstrukcji dla urządzeń wbudowanych - produkowane w latach 2016 - 2019. Według AMD została opracowana już odpowiednia łatka, która rozwiązuje problem. Została już udostępniona partnerom, reszta otrzyma aktualizację do końca miesiąca:

AMD dostarczyło producentom płyt głównych większość zaktualizowanych wersji AGESA, a pozostałe wersje planuje dostarczyć do końca czerwca 2020 roku. 

Jeśli wasz sprzęt jest narażony na tego typu atak, zaktualizujcie BIOS. Mieliście już jakiś problem związany z tą sprawą? Czy obawiacie się o swój sprzęt? Podzielcie się tym z nami w komentarzu! 

Źródło: youtube.com; medium.com; amd.com; techpowerup.com

Dowiedz się więcej:

  1. Ryzen 9 3900XT, Ryzen 7 3800XT i Ryzen 5 3600XT po pierwszych testach
  2. GeForce RTX 3080 - Czy to zdjęcie nowej karty od Nvidii?
  3. Poruszasz się w dobie wirusa? Ta usługa Google ci pomoże
blog comments powered by Disqus
AMD wcale nie tak bezpieczne - Potwierdzona luka oprogramowania