Luka Sinkclose w chipach AMD może sprawić, że miliony komputerów staną się nieodwracalne

Badacze z firmy IOActive odkryli krytyczną lukę w procesorach AMD, która pozwala hakerom na wprowadzenie praktycznie nieusuwalnego złośliwego oprogramowania. Problem dotyczy milionów komputerów i serwerów na całym świecie, donosi donosi wydanie Wired.

Luka Sinkclose w chipach AMD może sprawić, że miliony komputerów staną się nieodwracalne

Luka, nazwana Sinkclose, została wykryta w trybie zarządzania systemem (SMM) procesorów AMD. Tryb ten ma wysokie uprawnienia i jest przeznaczony do wykonywania krytycznych funkcji systemowych. Osoby atakujące mogą wykorzystać Sinkclose do wprowadzenia złośliwego kodu do najgłębszych warstw oprogramowania układowego, zmieniając konfigurację SMM, co czyni to praktycznie niemożliwym do wykrycia i usunięcia.

Enrique Nissim oraz Krzysztof Okupski z IOActive, którzy odkryli lukę, mają zamiar szczegółowo o niej opowiedzieć na nadchodzącej jutro konferencji hakerów Defcon. Według ich słów, Sinkclose dotyczy praktycznie wszystkich procesorów AMD wydanych od 2006 roku, a być może jeszcze wcześniejszych.

Badacze ostrzegają, że do wykorzystania luki hakerzy potrzebują określonego poziomu dostępu do komputera lub serwera z procesorem AMD, ale następnie Sinkclose umożliwi im wprowadzenie złośliwego kodu jeszcze głębiej. W większości testowanych systemów, w których niewłaściwie zaimplementowano funkcję zabezpieczeń Platform Secure Boot, wirus zainstalowany za pomocą Sinkclose będzie praktycznie niemożliwy do wykrycia i usunięcia, nawet po reinstalacji systemu operacyjnego.

„Wyobraź sobie, że hakerzy z agencji wywiadowczej lub ktoś inny chce zagnieździć się w Twoim systemie. Nawet jeśli całkowicie wyczyścisz dysk twardy, wirus i tak pozostanie” – mówi Okupski. Według niego jedynym sposobem na usunięcie takiego wirusa jest fizyczne podłączenie się do pamięci komputera za pomocą programatora SPI Flash i dokładne jej przeskanowanie. „W najgorszym przypadku będziesz musiał po prostu wyrzucić komputer” – podsumowuje Nissim.

W oświadczeniu dla Wired firma AMD potwierdziła podziękowała badaczom z IOActive, informując, że już wypuściła poprawki dla procesorów EPYC i Ryzen, a poprawki dla systemów wbudowanych będą dostępne wkrótce. Jednak AMD nie ujawnili szczegółów na temat tego, jak dokładnie luka Sinkclose zostanie usunięta i dla jakich urządzeń.

Jednocześnie AMD podkreśla złożoność eksploatacji tej luki, ponieważ aby ją wykorzystać, atakujący musi mieć dostęp do jądra systemu operacyjnego. Jednak Nissim i Okupski odpierają, że dla doświadczonych hakerów uzyskanie takiego dostępu nie jest problemem dzięki regularnie pojawiającym się błędom w Windows i Linux.

Badacze ostrzegają, że po prezentacji na Defcon, mimo że szczegóły exploitów nie będą publikowane, doświadczeni hakerzy mogą domyślić się, jak działa ta technologia, dlatego użytkownikom zaleca się zainstalowanie poprawek AMD, gdy tylko staną się dostępne.

Źródła:


Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster