Ранливоста Π½Π° Sinkclose кај Ρ‡ΠΈΠΏΠΎΠ²ΠΈΡ‚Π΅ Π½Π° AMD ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π΅ΠΏΠΎΠ²Ρ€Π°Ρ‚Π½ΠΈ

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΎΠ΄ IOActive ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° ранливост Π²ΠΎ AMD процСсоритС ΡˆΡ‚ΠΎ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π΄Π° Π²ΠΎΠ²Π΅Π΄Π°Ρ‚ ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΡˆΡ‚ΠΎ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС инсталира. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС Π½Π° ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ сСрвСри ΡˆΠΈΡ€ΡƒΠΌ свСтот. ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° Π–ΠΈΡ‡Π½ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅.

Ранливоста Π½Π° Sinkclose кај Ρ‡ΠΈΠΏΠΎΠ²ΠΈΡ‚Π΅ Π½Π° AMD ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π΅ΠΏΠΎΠ²Ρ€Π°Ρ‚Π½ΠΈ

Ранливост Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° Sinkclose бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со систСмот (SMM) Π½Π° AMD процСсоритС. Овој Ρ€Π΅ΠΆΠΈΠΌ ΠΈΠΌΠ° високи ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π΅ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ Π΄Π° Π²Ρ€ΡˆΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ систСмски Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. НапаѓачитС ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Π³ΠΎ користат Sinkclose Π·Π° Π΄Π° внСсат Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ΄ Π²ΠΎ Π½Π°Ρ˜Π΄Π»Π°Π±ΠΎΠΊΠΈΡ‚Π΅ слоСви Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ со ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° SMM, ΡˆΡ‚ΠΎ Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ рСчиси Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΈ отстрани.

Π•Π½Ρ€ΠΈΠΊΠ΅ Нисим ΠΈ ΠšΡˆΠΈΡˆΡ‚ΠΎΡ„ ΠžΠΊΡƒΠΏΡΠΊΠΈ ΠΎΠ΄ IOActive, ΠΊΠΎΠΈ ја ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π° ранливоста, ΠΏΠ»Π°Π½ΠΈΡ€Π°Π°Ρ‚ Π΄Π΅Ρ‚Π°Π»Π½ΠΎ Π΄Π° Π·Π±ΠΎΡ€ΡƒΠ²Π°Π°Ρ‚ Π·Π° Ρ‚ΠΎΠ° Π½Π° хакСрската ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ˜Π° Defcon ΡƒΡ‚Ρ€Π΅. Π‘ΠΏΠΎΡ€Π΅Π΄ Π½ΠΈΠ², Sinkclose влијаС Π½Π° рСчиси ситС AMD процСсори објавСни ΠΎΠ΄ 2006 Π³ΠΎΠ΄ΠΈΠ½Π°, Π° ΠΌΠΎΠΆΠ΅Π±ΠΈ ΠΈ ΠΏΠΎΡ€Π°Π½ΠΎ.

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π΅ΠΊΠ° Π½Π° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ ќС ΠΈΠΌ Ρ‚Ρ€Π΅Π±Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° пристап Π΄ΠΎ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ сСрвСр Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° AMD Π·Π° Π΄Π° ја искористат ранливоста, Π½ΠΎ ΠΏΠΎΡ‚ΠΎΠ° Sinkclose ќС ΠΈΠΌ Π΄Π°Π΄Π΅ моТност Π΄Π° внСсат Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΊΠΎΠ΄ ΡƒΡˆΡ‚Π΅ ΠΏΠΎΠ΄Π»Π°Π±ΠΎΠΊΠΎ. На ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ тСстирани систСми ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ бСзбСдносната ΠΎΠ΄Π»ΠΈΠΊΠ° Platform Secure Boot Π½Π΅ Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π°, вирусот инсталиран ΠΏΡ€Π΅ΠΊΡƒ Sinkclose ќС Π±ΠΈΠ΄Π΅ рСчиси Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°, Π΄ΡƒΡ€ΠΈ ΠΈ ΠΏΠΎ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм.

β€žΠ—Π°ΠΌΠΈΡΠ»Π΅Ρ‚Π΅ Π΄Π΅ΠΊΠ° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ ΠΎΠ΄ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Ρ‡ΠΊΠΈΡ‚Π΅ Π°Π³Π΅Π½Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ нСкој Π΄Ρ€ΡƒΠ³ сакаат Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ основа Π²ΠΎ Π²Π°ΡˆΠΈΠΎΡ‚ систСм. Π”ΡƒΡ€ΠΈ ΠΈ цСлосно Π΄Π° Π³ΠΎ ΠΈΠ·Π±Ρ€ΠΈΡˆΠ΅Ρ‚Π΅ Ρ…Π°Ρ€Π΄ дискот, вирусот сСпак ќС ΠΎΡΡ‚Π°Π½Π΅β€œ, Π²Π΅Π»ΠΈ ΠžΠΊΡƒΠΏΡΠΊΠΈ. Π‘ΠΏΠΎΡ€Π΅Π΄ Π½Π΅Π³ΠΎ, СдинствСниот Π½Π°Ρ‡ΠΈΠ½ Π΄Π° сС отстрани Ρ‚Π°ΠΊΠΎΠ² вирус Π΅ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅ со ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚ со помош Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ SPI Flash ΠΈ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΎ Π΄Π° сС скСнира. β€žΠΠ°Ρ˜Π»ΠΎΡˆΠΎΡ‚ΠΎ сцСнарио Π΅ Сдноставно Π΄Π° Π³ΠΎ Ρ„Ρ€Π»ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚β€œ, Ρ€Π΅Π·ΠΈΠΌΠΈΡ€Π° Нисим.

Π’ΠΎ изјава Π·Π° Wired, AMD ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΎ Π³ΠΎ најдС IOActive, Π·Π°Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠΌ сС Π½Π° истраТувачитС ΠΈ Ρ€Π΅Ρ‡Π΅ Π΄Π΅ΠΊΠ° вСќС ΠΈΠΌΠ° ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΎ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ Π·Π° процСсоритС EPYC ΠΈ Ryzen, Π° Π·Π°ΠΊΡ€ΠΏΠΈ Π·Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΡ‚Π΅ систСми ќС Π±ΠΈΠ΄Π°Ρ‚ објавСни Π²ΠΎ блиска ΠΈΠ΄Π½ΠΈΠ½Π°. Π‘Π΅ΠΏΠ°ΠΊ, AMD Π½Π΅ ΠΎΡ‚ΠΊΡ€ΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈ Π·Π° Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ ќС сС ΠΏΠΎΠΏΡ€Π°Π²ΠΈ ранливоста Π½Π° Sinkclose ΠΈ Π·Π° ΠΊΠΎΠΈ ΡƒΡ€Π΅Π΄ΠΈ.

ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ AMD ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ эксплуатации этой уязвимости, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ для Π΅Ρ‘ использования Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ доступом ΠΊ ядру ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Однако Ниссим ΠΈ ΠžΠΊΡƒΠΏΡΠΊΠΈ ΠΏΠ°Ρ€ΠΈΡ€ΡƒΡŽΡ‚, Ρ‡Ρ‚ΠΎ для ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ доступа Π½Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° благодаря рСгулярно ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠΌΡΡ Π±Π°Π³Π°ΠΌ Π² Windows ΠΈ Linux.

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π΅ΠΊΠ° ΠΏΠΎ ΠΏΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π²ΠΎ Defcon, ΠΈΠ°ΠΊΠΎ Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π΅ΠΌΠ° Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ објавСни, искуснитС Ρ…Π°ΠΊΠ΅Ρ€ΠΈ ΠΌΠΎΠΆΠ΅Π±ΠΈ ќС ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° ΠΏΠΎΠ³ΠΎΠ΄Π°Ρ‚ ΠΊΠ°ΠΊΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π°, ΠΏΠ° Π½Π° корисницитС ΠΈΠΌ сС совСтува Π΄Π° инсталираат Π·Π°ΠΊΡ€ΠΏΠΈ Π½Π° AMD вСднаш ΡˆΡ‚ΠΎΠΌ ќС станат достапни.

Π˜Π·Π²ΠΎΡ€ΠΈ:


Π˜Π·Π²ΠΎΡ€: 3dnews.ru
ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ² хостинг Π·Π° ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ сигурСн Π²Π΅Π±-хостинг со DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π°, VPS VDS сСрвСри | ProHoster