Уязвимостта Π½Π° Sinkclose Π² Ρ‡ΠΈΠΏΠΎΠ²Π΅Ρ‚Π΅ Π½Π° AMD ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Π½Π΅Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΠΈ

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ IOActive са ΠΎΡ‚ΠΊΡ€ΠΈΠ»ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² процСсоритС Π½Π° AMD, която позволява Π½Π° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π΄Π° Π²ΡŠΠ²Π΅Π΄Π°Ρ‚ практичСски нСинсталираСм Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΏΠΎ свСта. Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ КабСлно ΠΈΠ·Π΄Π°Π½ΠΈΠ΅.

Уязвимостта Π½Π° Sinkclose Π² Ρ‡ΠΈΠΏΠΎΠ²Π΅Ρ‚Π΅ Π½Π° AMD ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ Π½Π΅Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΠΈ

Уязвимост, Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° Sinkclose, бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° систСмата (SMM) Π½Π° процСсоритС Π½Π° AMD. Π’ΠΎΠ·ΠΈ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΠΌΠ° високи ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Π° изпълнява ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ систСмни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. НападатСлитС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Sinkclose, Π·Π° Π΄Π° ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Ρ‚ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ ΠΊΠΎΠ΄ Π² Π½Π°ΠΉ-Π΄ΡŠΠ»Π±ΠΎΠΊΠΈΡ‚Π΅ слоСвС Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΊΠ°Ρ‚ΠΎ промСнят конфигурацията Π½Π° SMM, ΠΊΠΎΠ΅Ρ‚ΠΎ Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΈ нСвъзмоТно Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅.

Enrique Nissim ΠΈ Krzysztof Okupski ΠΎΡ‚ IOActive, ΠΊΠΎΠΈΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΡ…Π° уязвимостта, ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚ Π΄Π° говорят ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π·Π° нСя Π½Π° хакСрската конфСрСнция Defcon ΡƒΡ‚Ρ€Π΅. Π‘ΠΏΠΎΡ€Π΅Π΄ тях Sinkclose засяга ΠΏΠΎΡ‡Ρ‚ΠΈ всички процСсори Π½Π° AMD, пуснати ΠΎΡ‚ 2006 Π³. насам, Π° ΠΌΠΎΠΆΠ΅ Π±ΠΈ ΠΈ ΠΏΠΎ-Ρ€Π°Π½ΠΎ.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π²Π°Ρ‚, Ρ‡Π΅ Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Ρ‰Π΅ сС нуТдаят ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° AMD ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΈΠ»ΠΈ ΡΡŠΡ€Π²ΡŠΡ€, Π·Π° Π΄Π° Сксплоатират уязвимостта, Π½ΠΎ Ρ‚ΠΎΠ³Π°Π²Π° Sinkclose Ρ‰Π΅ ΠΈΠΌ Π΄Π°Π΄Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Ρ‚ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ ΠΊΠΎΠ΄ ΠΎΡ‰Π΅ ΠΏΠΎ-дълбоко. Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ тСствани систСми, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° функция Platform Secure Boot Π½Π΅ Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ, вирус, инсталиран Ρ‡Ρ€Π΅Π· Sinkclose, Ρ‰Π΅ бъдС ΠΏΠΎΡ‡Ρ‚ΠΈ нСвъзмоТно Π΄Π° бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½, Π΄ΠΎΡ€ΠΈ слСд прСинсталиранС Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма.

β€žΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π΅Ρ‚Π΅ си, Ρ‡Π΅ Ρ…Π°ΠΊΠ΅Ρ€ΠΈ ΠΎΡ‚ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Ρ‚Π΅Π»Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ някой Π΄Ρ€ΡƒΠ³ искат Π΄Π° ΡΡ‚ΡŠΠΏΡΡ‚ във Π²Π°ΡˆΠ°Ρ‚Π° систСма. Π”ΠΎΡ€ΠΈ Π°ΠΊΠΎ ΠΈΠ·Ρ‚Ρ€ΠΈΠ΅Ρ‚Π΅ напълно Ρ‚Π²ΡŠΡ€Π΄ΠΈΡ диск, Π²ΠΈΡ€ΡƒΡΡŠΡ‚ ΠΏΠ°ΠΊ Ρ‰Π΅ ΠΎΡΡ‚Π°Π½Π΅β€œ, ΠΊΠ°Π·Π²Π° ΠžΠΊΡƒΠΏΡΠΊΠΈ. Π‘ΠΏΠΎΡ€Π΅Π΄ Π½Π΅Π³ΠΎ СдинствСният Π½Π°Ρ‡ΠΈΠ½ Π΄Π° сС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ Ρ‚Π°ΠΊΡŠΠ² вирус Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ физичСски с ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° SPI Flash ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚ΠΎΡ€ ΠΈ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΎ Π΄Π° сС сканира. β€žΠΠ°ΠΉ-Π»ΠΎΡˆΠΈΡΡ‚ сцСнарий Π΅, Ρ‡Π΅ просто трябва Π΄Π° ΠΈΠ·Ρ…Π²ΡŠΡ€Π»ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π°β€œ, ΠΎΠ±ΠΎΠ±Ρ‰Π°Π²Π° Нисим.

Π’ изявлСниС Π·Π° Wired, AMD ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΎ Π½Π°ΠΌΠ΅Ρ€ΠΈ IOActive, Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈ Π½Π° изслСдоватСлитС ΠΈ ΠΊΠ°Π·Π°, Ρ‡Π΅ Π²Π΅Ρ‡Π΅ Π΅ пуснал ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π·Π° процСсори EPYC ΠΈ Ryzen, Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π·Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ систСми Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ пуснати Π² Π±Π»ΠΈΠ·ΠΊΠΎ Π±ΡŠΠ΄Π΅Ρ‰Π΅. AMD ΠΎΠ±Π°Ρ‡Π΅ Π½Π΅ Ρ€Π°Π·ΠΊΡ€ΠΈ подробности Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‰Π΅ бъдС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° уязвимостта Sinkclose ΠΈ Π·Π° ΠΊΠΎΠΈ устройства.

Π‘ΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ AMD ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π° трудността ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ‚Π°Π·ΠΈ уязвимост, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ тя изисква ΠΎΡ‚ атакуващия Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ядрото Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма. Нисим ΠΈ ΠžΠΊΡƒΠΏΡΠΊΠΈ ΠΎΠ±Π°Ρ‡Π΅ Π²ΡŠΠ·Ρ€Π°Π·ΡΠ²Π°Ρ‚, Ρ‡Π΅ Π·Π° ΠΎΠΏΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ…Π°ΠΊΠ΅Ρ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΡŠΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π΅ Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ появяващитС сС Π³Ρ€Π΅ΡˆΠΊΠΈ Π²... Windows ΠΈ Linux.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π²Π°Ρ‚, Ρ‡Π΅ слСд прСзСнтацията Π² Defcon, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ подробности Π·Π° Сксплойта няма Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ, ΠΎΠΏΠΈΡ‚Π½ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° са Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π΄Π° ΠΎΡ‚Π³Π°Ρ‚Π½Π°Ρ‚ ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚ΠΈ тСхнологията, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ Π΄Π° инсталират ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° AMD Π²Π΅Π΄Π½Π°Π³Π° Ρ‰ΠΎΠΌ станат Π½Π°Π»ΠΈΡ‡Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ:


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru
ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster