Investigadores de IOActive han descubierto una vulnerabilidad crítica en los procesadores AMD que permite a los hackers introducir malware prácticamente irremovible. El problema afecta a millones de computadoras y servidores en todo el mundo, la revista Wired.

La vulnerabilidad, llamada Sinkclose, se ha encontrado en el modo de administración del sistema (SMM) de los procesadores AMD. Este modo tiene altos privilegios y está diseñado para realizar funciones críticas del sistema. Los atacantes pueden utilizar Sinkclose para implementar código malicioso en las capas más profundas del firmware, alterando la configuración del SMM, lo que lo hace prácticamente indetectable e irreparable.
Enrique Nissim y Krzysztof Okupski de IOActive, quienes descubrieron la vulnerabilidad, planean hablar sobre ella en la próxima conferencia de hackers Defcon que se realizará mañana. Según afirman, Sinkclose afecta prácticamente todos los procesadores AMD fabricados desde 2006, e incluso algunos anteriores.
Los investigadores advierten que para explotar la vulnerabilidad, los hackers necesitan un cierto nivel de acceso a la computadora o servidor basado en AMD, pero luego Sinkclose les permitirá introducir código malicioso aún más profundo. En la mayoría de los sistemas probados, donde se ha implementado incorrectamente la función de seguridad Platform Secure Boot, el virus instalado a través de Sinkclose será prácticamente imposible de detectar y eliminar, incluso después de reinstalar el sistema operativo.
«Imagina que hackers de agencias de inteligencia o alguien más quiere infiltrarse en tu sistema. Incluso si limpias el disco duro, el virus seguirá ahí», dice Okupski. Según él, la única forma de eliminar ese virus es conectarse físicamente a la memoria de la computadora con un programador SPI Flash y examinarla minuciosamente. «En el peor de los casos, tendrás que simplemente tirar la computadora», concluye Nissim.
En una declaración para Wired, la compañía AMD IOActive ha agradecido a los investigadores y ha comunicado que ya ha lanzado correcciones para los procesadores EPYC y Ryzen, y que los parches para los sistemas embebidos se lanzarán en breve. Sin embargo, AMD no reveló detalles sobre cómo se abordará exactamente la vulnerabilidad Sinkclose ni para qué dispositivos.
Al mismo tiempo, AMD subraya la complejidad de explotar esta vulnerabilidad, ya que el atacante debe tener acceso al núcleo del sistema operativo. Sin embargo, Nissim y Okupski argumentan que para los hackers experimentados, obtener dicho acceso no es un problema debido a los errores que aparecen regularmente en Windows y Linux.
Los investigadores advierten que tras la presentación en Defcon, a pesar de que no se publicarán los detalles del exploit, los hackers experimentados pueden deducir cómo funciona la tecnología, por lo que se recomienda a los usuarios que instalen los parches de AMD tan pronto como estén disponibles.
Fuentes:
Fuente: 3dnews.ru
