The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Компания AMD подтвердила наличие уязвимостей в своих чипах"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Компания AMD подтвердила наличие уязвимостей в своих чипах" –1 +/
Сообщение от Аноним (-), 21-Мрт-18, 15:15 
> Проблемы не связаны с ошибками в архитектуре процессоров AMD "Zen" и вызваны исключительно недоработками в прошивках, применяемых в модуле управления безопасностью PSP (Platform Security Processor) и чипсете. AMD планирует устранить выявленные уязвимости в ближайшем обновлении прошивок.
> Для эксплуатации всех уязвимостей необходимо наличие доступа к системе с правами администратора, а одна наиболее опасная проблема требует перепрошивки BIOS. Выявленные уязвимости представляют интерес в основном для скрытия своего присутствия после успешного проведения атаки на систему (в том числе сохранение вредоносного ПО в области PSP, остающейся неизменной после переустановки ОС и BIOS), обхода проверок по цифровой подписи (в том числе обход Secure Boot и Secure Encrypted Virtualization) и обхода TPM-модулей. При этом внесённые в ходе атаки изменения сохраняются между перезагрузками только для уязвимости, требующей перепрошивки BIOS с последующим перезапуском, а для остальных уязвимостей не сохраняются между перезагрузками.

Необходимость наличия прав администратора - это эпично. При таких условиях только одна одна из уязвимостей выглядит с преимуществами но она требует прошивки BIOS. При таких условиях и требовании наличии прав администратора легче сесть руткитом.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Компания AMD подтвердила наличие уязвимостей в своих чипах, opennews, 21-Мрт-18, 09:54  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру