AMD āĻĒā§āϰāϏ⧇āϏāϰ⧇āϰ āϜāĻ¨ā§āϝ UEFI-āĻāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž, SMM āĻ¸ā§āϤāϰ⧇ āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ

āĻāĻāĻŽāĻĄāĻŋ āϰāĻŋāĻĒā§‹āĻ°ā§āϟ āĻāĻ•āĻžāϧāĻŋāĻ• āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāĻŽāĻžāϧāĻžāύ⧇āϰ āĻ•āĻžāϜ āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇āĻāϏāĻāĻŽāĻāĻŽ āĻ•āϞāφāωāϟ(CVE-2020-12890), āϝāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ UEFI āĻĢāĻžāĻ°ā§āĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ⧇āϰ āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŖ āϞāĻžāĻ­ āĻ•āϰāĻž āϝāĻžāϝāĻŧ āĻāĻŦāĻ‚ SMM (āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻŽā§āϝāĻžāύ⧇āϜāĻŽā§‡āĻ¨ā§āϟ āĻŽā§‹āĻĄ) āĻ¸ā§āϤāϰ⧇ āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āϝāĻžāϝāĻŧāĨ¤ āĻāχ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻšāĻžāĻ°ā§āĻĄāĻ“āϝāĻŧā§āϝāĻžāϰ⧇ āϏāϰāĻžāϏāϰāĻŋ āĻĒā§āϰāĻŦ⧇āĻļāĻžāϧāĻŋāĻ•āĻžāϰ āĻ…āĻĨāĻŦāĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āϰ⧁āϟ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĒā§āϰāϝāĻŧā§‹āϜāύāĨ¤ āĻāĻ•āϟāĻŋ āϏāĻĢāϞ āφāĻ•ā§āϰāĻŽāϪ⧇ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏāϕ⧇ āĻ•āĻžāĻœā§‡ āϞāĻžāĻ—āĻžāύ⧋ āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ AGESA āĻ…āĻĒāĻžāϰ⧇āϟāĻŋāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻĻā§āĻŦāĻžāϰāĻž āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāĻž āϝāĻžāϝāĻŧ āύāĻž āĻāĻŽāύ āϝāĻĨ⧇āĻšā§āĻ› āϕ⧋āĻĄ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ (āĻāĻāĻŽāĻĄāĻŋ āĻœā§‡āύ⧇āϰāĻŋāĻ• āĻāύāĻ•ā§āϝāĻžāĻĒāϏ⧁āϞ⧇āĻŸā§‡āĻĄ āϏāĻĢāϟāĻ“āϝāĻŧā§āϝāĻžāϰ āφāĻ°ā§āĻ•āĻŋāĻŸā§‡āĻ•āϚāĻžāϰ)āĨ¤

āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞ⧋ UEFI āĻĢāĻžāĻ°ā§āĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ⧇āϰ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āϕ⧋āĻĄā§‡ āĻŦāĻŋāĻĻā§āϝāĻŽāĻžāύ, āϝāĻž āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āĻšāϝāĻŧ āĻāϏāĻāĻŽāĻāĻŽ (āϰāĻŋāĻ‚ -⧍), āϝāĻžāϰ āĻ…āĻ—ā§āϰāĻžāϧāĻŋāĻ•āĻžāϰ āĻšāĻžāχāĻĒāĻžāϰāĻ­āĻžāχāϜāϰ āĻŽā§‹āĻĄ āĻāĻŦāĻ‚ āϰāĻŋāĻ‚ ā§Ļ āϏ⧁āϰāĻ•ā§āώāĻžāϰ āĻšā§‡āϝāĻŧ⧇ āĻŦ⧇āĻļāĻŋ, āĻāĻŦāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϏāĻŽāĻ¸ā§āϤ āĻŽā§‡āĻŽāϰāĻŋāϤ⧇ āĻāϰ āĻ…āĻŦāĻžāϧ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϰāϝāĻŧ⧇āϛ⧇āĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻ…āĻĒāĻŦā§āϝāĻŦāĻšāĻžāϰ āĻŦāĻž āϏ⧋āĻļā§āϝāĻžāϞ āχāĻžā§āϜāĻŋāύāĻŋāϝāĻŧāĻžāϰāĻŋāĻ‚ āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ…āĻĒāĻžāϰ⧇āϟāĻŋāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĒāĻžāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ, āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ SMM āĻ•āϞāφāωāϟ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ UEFI āϏāĻŋāĻ•āĻŋāĻ“āϰ āĻŦ⧁āϟ āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰāϤ⧇, SPI āĻĢā§āĻ˛ā§āϝāĻžāĻļ⧇ āĻ…āĻĻ⧃āĻļā§āϝ āĻ•ā§āώāϤāĻŋāĻ•āĻžāϰāĻ• āϕ⧋āĻĄ āĻŦāĻž āϰ⧁āϟāĻ•āĻŋāϟ āĻĒā§āϰāĻŦ⧇āĻļ āĻ•āϰāĻžāϤ⧇ āĻāĻŦāĻ‚ āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āĻāύāĻ­āĻžāϝāĻŧāϰāύāĻŽā§‡āĻ¨ā§āĻŸā§‡āϰ āχāĻ¨ā§āϟāĻŋāĻ—ā§āϰāĻŋāϟāĻŋ āĻšā§‡āĻ• āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻšāĻžāχāĻĒāĻžāϰāĻ­āĻžāχāϜāϰ āφāĻ•ā§āϰāĻŽāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

0xEF SMI āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻžāϰ⧇ SmmGetVariable() āĻĢāĻžāĻ‚āĻļāύ āĻ•āϞ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āϟāĻžāĻ°ā§āϗ⧇āϟ āĻŦāĻžāĻĢāĻžāϰ āĻ…ā§āϝāĻžāĻĄā§āϰ⧇āϏ⧇āϰ āĻ­ā§āϝāĻžāϞāĻŋāĻĄā§‡āĻļāύ āύāĻž āĻšāĻ“āϝāĻŧāĻžāϰ āĻ•āĻžāϰāϪ⧇ SMM āϕ⧋āĻĄā§‡ āĻāĻ•āϟāĻŋ āĻ¤ā§āϰ⧁āϟāĻŋ āĻĻ⧇āĻ–āĻž āĻĻ⧇āϝāĻŧ, āϝāĻž āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞ⧋āϰ āĻ•āĻžāϰāĻŖāĨ¤ āĻāχ āĻ¤ā§āϰ⧁āϟāĻŋāϰ āĻĢāϞ⧇, āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ SMM-āĻāϰ āĻ…āĻ­ā§āϝāĻ¨ā§āϤāϰ⧀āĻŖ āĻŽā§‡āĻŽā§‹āϰāĻŋāϤ⧇ (SMRAM) āχāĻšā§āĻ›āĻžāĻŽāϤ⧋ āĻĄā§‡āϟāĻž āϞāĻŋāĻ–āϤ⧇ āĻāĻŦāĻ‚ SMM āĻĒā§āϰāĻŋāĻ­āĻŋāϞ⧇āϜāϏāĻš āϕ⧋āĻĄ āĻšāĻŋāϏ⧇āĻŦ⧇ āϤāĻž āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ• āϤāĻĨā§āϝ āĻ…āύ⧁āϝāĻžāϝāĻŧā§€, ⧍ā§Ļā§§ā§Ŧ āĻĨ⧇āϕ⧇ ⧍ā§Ļ⧧⧝ āϏāĻžāϞ⧇āϰ āĻŽāĻ§ā§āϝ⧇ āϤ⧈āϰāĻŋ āĻ•āύāϜāĻŋāωāĻŽāĻžāϰ āĻāĻŦāĻ‚ āĻāĻŽāĻŦ⧇āĻĄā§‡āĻĄ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻ•āĻŋāϛ⧁ AMD Fusion APU āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤāĨ¤ AMD āχāϤ⧋āĻŽāĻ§ā§āϝ⧇ āĻŦ⧇āĻļāĻŋāϰāĻ­āĻžāĻ— āĻŽāĻžāĻĻāĻžāϰāĻŦā§‹āĻ°ā§āĻĄ āĻĒā§āϰāĻ¸ā§āϤ⧁āϤāĻ•āĻžāϰāĻ•āĻĻ⧇āϰ āĻ•āĻžāϛ⧇ āĻāĻ•āϟāĻŋ āϏāĻŽāĻžāϧāĻžāύāϏāĻš āĻĢāĻžāĻ°ā§āĻŽāĻ“āϝāĻŧā§āϝāĻžāϰ āφāĻĒāĻĄā§‡āϟ āĻŦāĻŋāϤāϰāĻŖ āĻ•āϰ⧇āϛ⧇ āĻāĻŦāĻ‚ āĻŦāĻžāĻ•āĻŋ āĻĒā§āϰāĻ¸ā§āϤ⧁āϤāĻ•āĻžāϰāĻ•āĻĻ⧇āϰ āĻ•āĻžāϛ⧇ āĻāχ āĻŽāĻžāϏ⧇āϰ āĻļ⧇āώ⧇āϰ āĻĻāĻŋāϕ⧇ āφāĻĒāĻĄā§‡āϟāϟāĻŋ āĻĒ⧌āρāĻ›āĻžāύ⧋āϰ āĻ•āĻĨāĻž āϰāϝāĻŧ⧇āϛ⧇āĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster