Vulnerabilitatea Sinkclose în cipurile AMD poate face milioane de computere de nerestabilit

Cercetătorii de la IOActive au descoperit o vulnerabilitate critică în procesoarele AMD, care permite hackerilor să integreze un malware aproape imposibil de șters. Problema afectează milioane de computere și servere la nivel global, raportează publicația Wired.

Vulnerabilitatea Sinkclose în cipurile AMD poate face milioane de computere de nerestabilit

Vulnerabilitatea, denumită Sinkclose, a fost descoperită în modul de management al sistemului (SMM) al procesoarelor AMD. Acest mod are privilegii ridicate și este destinat să execute funcții critice ale sistemului. Atacatorii pot utiliza Sinkclose pentru a integra cod malițios în cele mai profunde straturi ale firmware-ului, modificând configurația SMM, ceea ce îl face aproape imposibil de detectat și de eliminat.

Enrique Nissim și Krzysztof Okupski de la IOActive, care au descoperit vulnerabilitatea, intenționează să discute despre aceasta la conferința hackerilor Defcon, care va avea loc mâine. Potrivit lor, Sinkclose afectează practic toate procesoarele AMD lansate din 2006, și poate chiar mai devreme.

Cercetătorii avertizează că pentru a exploata vulnerabilitatea, hackerii au nevoie de un anumit nivel de acces la un computer sau server bazat pe AMD, dar apoi Sinkclose le va oferi posibilitatea de a integra cod malițios chiar mai adânc. Pe cele mai multe sisteme testate, unde funcția de securitate Platform Secure Boot este implementată incorect, virusul instalat prin Sinkclose va fi aproape imposibil de detectat și eliminat, chiar și după reinstalarea sistemului de operare.

„Imaginați-vă că hackerii din servicii secrete sau altcineva vrea să se stabilizeze în sistemul dumneavoastră. Chiar dacă curățați complet discul dur, virusul va rămâne”, afirmă Okupski. Potrivit lui, singura modalitate de a elimina un astfel de virus este de a te conecta fizic la memoria computerului cu ajutorul unui programator SPI Flash și a o scana cu atenție. „În cel mai rău caz, va trebui pur și simplu să aruncați computerul”, sumarizează Nissim.

Într-un comunicat pentru Wired, compania AMD a confirmat a recunoscut descoperirea IOActive, mulțumind cercetătorilor și anunțând că a emis deja corecții pentru procesoarele EPYC și Ryzen, iar pentru sistemele încorporate patch-urile vor fi disponibile în curând. Totuși, AMD nu a dezvăluit detalii despre cum va fi remediată exact vulnerabilitatea Sinkclose și pentru ce dispozitive.

În același timp, AMD subliniază complexitatea exploatării acestei vulnerabilități, deoarece pentru a o utiliza, un atacator trebuie să aibă acces la nucleul sistemului de operare. Cu toate acestea, Nissim și Okupski răspund că obținerea unui astfel de acces nu reprezintă o problemă pentru hackerii experimentați, datorită bug-urilor care apar frecvent în Windows și Linux.

Cercetătorii avertizează că, după prezentarea de la Defcon, cu toate că detaliile exploit-ului nu vor fi publicate, hackerii experimentați pot deduce cum funcționează tehnologia, prin urmare, se recomandă utilizatorilor să instaleze patch-urile AMD imediat ce devin disponibile.

Surse:


Sursa: 3dnews.ru
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster