AMD рд░ Intel рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

AMD рд▓реЗ рдкреНрд▓реЗрдЯрдлрд░реНрдо рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрд╕реЗрд╕рд░ (PSP), рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдХрд╛рдИ (SMU), рд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рднрд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреЗрд╢рди (SEV) рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрдорд╛ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рд╕рдХреНрдиреЗ рдкрд╣рд┐рд▓реЛ, рджреЛрд╕реНрд░реЛ рд░ рддреЗрд╕реНрд░реЛ рдкреБрд╕реНрддрд╛рдХрд╛ AMD EPYC рд╕рд░реНрднрд░ рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ реиреи рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╕рдорд╛рдзрд╛рдирдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░реНтАНрдпреЛред реирежреиреж рдорд╛ рдЫ рд╡рдЯрд╛ рд░ реирежреирез рдорд╛ резрем рд╡рдЯрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдерд┐рдПред рдЧреБрдЧрд▓рд▓реЗ рдЖрдиреНрддрд░рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХреЛ рдХреНрд░рдордорд╛ рдПрдШрд╛рд░, рдУрд░реЗрдХрд▓рд▓реЗ рдЫ рд╡рдЯрд╛ рд░ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрд▓реЗ рдкрд╛рдБрдЪ рд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрддреНрддрд╛ рд▓рдЧрд╛рдПрдХрд╛ рдерд┐рдПред

OEM рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ AGESA (AMD рдЬреЗрдиреЗрд░рд┐рдХ рдЗрдиреНрдХреНрдпрд╛рдкреНрд╕реБрд▓реЗрдЯреЗрдб рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░) рдлрд░реНрдорд╡реЗрдпрд░ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рдорд╛рдзрд╛рди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред HP, Dell, Supermicro, рд░ Lenovo рдЬрд╕реНрддрд╛ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдЖрдлреНрдиреЛ рд╕рд░реНрднрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ BIOS рд░ UEFI рдлрд░реНрдорд╡реЗрдпрд░ рдЕрдкрдбреЗрдЯрд╣рд░реВ рдЬрд╛рд░реА рдЧрд░рд┐рд╕рдХреЗрдХрд╛ рдЫрдиреНред

рек рдЬреЛрдЦрд┐рдорд╣рд░реВрд▓рд╛рдИ рдЦрддрд░рдирд╛рдХрдХреЛ рд░реВрдкрдорд╛ рд╡рд░реНрдЧреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫ (рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди):

  • CVE-2020-12954 тАФ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рдЬрд╕рд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдирд┐рд╢реНрдЪрд┐рдд рдЖрдиреНрддрд░рд┐рдХ рдЪрд┐рдкрд╕реЗрдЯ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╣реЗрд░рдлреЗрд░ рдЧрд░реЗрд░ SPI ROM рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдпреЛ рдЬреЛрдЦрд┐рдорд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрджреГрд╢реНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рд╡рд╛ рд░реБрдЯрдХрд┐рдЯрд╣рд░реВ рдЗрдиреНрдЬреЗрдХреНрдЯ рдЧрд░реНрди SPI рдлреНрд▓реНрдпрд╛рд╕ рдореЗрдореЛрд░реА рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2020-12961 - AMD рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрд╕реЗрд╕рд░ (PSP) рдорд╛ рд░рд╣реЗрдХреЛ рдЬреЛрдЦрд┐рдо, рдЬреБрди рдореБрдЦреНрдп OS рдорд╛ рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдирднрдПрдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд, рдкреГрдердХ рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд▓рд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдиреЗрдЯрд╡рд░реНрдХ (SMN) рдорд╛ рдХреБрдиреИ рдкрдирд┐ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░реЛрд╕реЗрд╕рд░ рджрд░реНрддрд╛ рд░рд┐рд╕реЗрдЯ рдЧрд░реНрди рд░ SPI ROM рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2021-26331 - рдкреНрд░реЛрд╕реЗрд╕рд░рдорд╛ рдПрдХреАрдХреГрдд SMU (рд╕рд┐рд╕реНрдЯрдо рдореНрдпрд╛рдиреЗрдЬрдореЗрдиреНрдЯ рдпреБрдирд┐рдЯ) рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рд░рд╣реЗрдХреЛ рддреНрд░реБрдЯрд┐, рдЬреБрди рдкрд╛рд╡рд░ рдЦрдкрдд, рднреЛрд▓реНрдЯреЗрдЬ рд░ рддрд╛рдкрдХреНрд░рдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдпрд╕рд▓реЗ рдПрдХ рдЕрдирдкреНрд░рд┐рднрд┐рд▓реЗрдЬреНрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЙрдЪреНрдЪ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рдХреЛ рд╕рд╛рде рдЖрдлреНрдиреЛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2021-26335 - PSP рдкреНрд░реЛрд╕реЗрд╕рд░рдХреЛ рдХреЛрдб рд▓реЛрдбрд░рдорд╛ рдЧрд▓рдд рдЗрдирдкреБрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдШрд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдорд╛рдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдЧрд░реНрджрд╛ PSP рдорд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реБрдиреНрдЫред

╨Ю╤В╨┤╨╡╨╗╤М╨╜╨╛ ╨╛╤В╨╝╨╡╤З╨░╨╡╤В╤Б╤П ╤Г╤Б╤В╤А╨░╨╜╨╡╨╜╨╕╨╡ ╤Г╤П╨╖╨▓╨╕╨╝╨╛╤Б╤В╨╕ (CVE-2021-26334) ╨▓ ╨╕╨╜╤Б╤В╤А╤Г╨╝╨╡╨╜╤В╨░╤А╨╕╨╕ AMD ╬╝Prof, ╨┐╨╛╤Б╤В╨░╨▓╨╗╤П╨╡╨╝╨╛╨╝ ╨▓ ╤В╨╛╨╝ ╤З╨╕╤Б╨╗╨╡ ╨┤╨╗╤П Linux ╨╕ FreeBSD, ╨╕ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╤Г╨╡╨╝╨╛╨╝ ╨┤╨╗╤П ╨░╨╜╨░╨╗╨╕╨╖╨░ ╨┐╤А╨╛╨╕╨╖╨▓╨╛╨┤╨╕╤В╨╡╨╗╤М╨╜╨╛╤Б╤В╨╕ ╨╕ ╤Н╨╜╨╡╤А╨│╨╛╨┐╨╛╤В╤А╨╡╨▒╨╗╨╡╨╜╨╕╤П ╨Я╤А╨╛╨▒╨╗╨╡╨╝╨░ ╨┐╤А╨╕╤Б╤Г╤В╤Б╤В╨▓╤Г╨╡╤В ╨▓ ╨┤╤А╨░╨╣╨▓╨╡╤А╨╡ AMDPowerProfiler ╨╕ ╨┐╨╛╨╖╨▓╨╛╨╗╤П╨╡╤В ╨╜╨╡╨┐╤А╨╕╨▓╨╕╨╗╨╡╨│╨╕╤А╨╛╨▓╨░╨╜╨╜╨╛╨╝╤Г ╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╨╡╨╗╤О ╨┤╨╛╨▒╨╕╤В╤М╤Б╤П ╨┤╨╛╤Б╤В╤Г╨┐╨░ ╨║ ╤А╨╡╨│╨╕╤Б╤В╤А╨░╨╝ MSR (Model-Specific Register) ╨┤╨╗╤П ╨╛╤А╨│╨░╨╜╨╕╨╖╨░╤Ж╨╕╨╕ ╨▓╤Л╨┐╨╛╨╗╨╜╨╡╨╜╨╕╤П ╤Б╨▓╨╛╨╡╨│╨╛ ╨║╨╛╨┤╨░ ╨╜╨░ ╤Г╤А╨╛╨▓╨╜╨╡ ╨╜╤Г╨╗╨╡╨▓╨╛╨│╨╛ ╨║╨╛╨╗╤М╤Ж╨░ ╨╖╨░╤Й╨╕╤В╤Л (ring-0). ╨г╤П╨╖╨▓╨╕╨╝╨╛╤Б╤В╤М ╤Г╤Б╤В╤А╨░╨╜╨╡╨╜╨░ ╨▓ ╨╛╨▒╨╜╨╛╨▓╨╗╨╡╨╜╨╕╨╕ amduprof-3.4-502 ╨┤╨╗╤П Linux ╨╕ AMDuProf-3.4.494 ╨┤╨╗╤П Windows.

рдпрд╕реИрдмреАрдЪ, рдЗрдиреНрдЯреЗрд▓рд▓реЗ рдЖрдлреНрдирд╛ рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдорд╛ рднрдПрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рддреНрд░реИрдорд╛рд╕рд┐рдХ рд░рд┐рдкреЛрд░реНрдЯрд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реЗрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдирд┐рдореНрди рдореБрджреНрджрд╛рд╣рд░реВрд▓рд╛рдИ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░реНрджрдЫ:

  • CVE-2021-0146 рдореЛрдмрд╛рдЗрд▓ рд░ рдбреЗрд╕реНрдХрдЯрдк рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ Intel Pentium, Celeron, рд░ Atom рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рд░рд╣реЗрдХреЛ рдПрдХ рдЬреЛрдЦрд┐рдо рд╣реЛ рдЬрд╕рд▓реЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░рдорд╛ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдбрд┐рдмрдЧ рдореЛрдбрд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдЧрд░реЗрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2021-0157 рд░ CVE-2021-0158 Intel Xeon (E/W/Scalable), Core (7/10/11gen), Celeron (N), рд░ Pentium Silver рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрди рдЖрдкреВрд░реНрддрд┐ рдЧрд░рд┐рдПрдХреЛ BIOS рд╕рдиреНрджрд░реНрдн рдХреЛрдбрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╣реБрдиреНред рдпреА рдХрдордЬреЛрд░реАрд╣рд░реВ BIOS рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ рдЕрдиреБрдЪрд┐рдд рдЗрдирдкреБрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд╛ рдкреНрд░рд╡рд╛рд╣ рдирд┐рдпрдиреНрддреНрд░рдгрдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╣реБрдиреНрдЫрдиреН рд░ рд╕реНрдерд╛рдиреАрдп рдкрд╣реБрдБрдЪрдХреЛ рд╕рд╛рде рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫрдиреНред

рд╕реНрд░реЛрдд: opennet.ru

DDoS рд╕реБрд░рдХреНрд╖рд╛, VPS VDS рд╕рд░реНрднрд░рд╣рд░реВ рднрдПрдХрд╛ рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднрд░рдкрд░реНрджреЛ рд╣реЛрд╕реНрдЯрд┐рдЩ рдЦрд░рд┐рдж рдЧрд░реНрдиреБрд╣реЛрд╕реН ЁЯФе DDoS рд╕реБрд░рдХреНрд╖рд╛, VPS VDS рд╕рд░реНрднрд░рд╣рд░реВ рд╕рд╣рд┐рддрдХреЛ рднрд░рдкрд░реНрджреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдЩ рдХрд┐рдиреНрдиреБрд╣реЛрд╕реН | ProHoster