Vulnerabiliteti Sinkclose në çipat AMD mund të bëjë miliona kompjuterë të papërshtatshëm për rikuperim

Kërkuesit nga kompania IOActive zbuluan një vulnerabilitet kritik në procesorët AMD, që lejon hakerat të fusin një malware gati të pakthyeshëm. Problemi ndikon miliona kompjuterë dhe servers në të gjithë botën, raporton publikimi Wired.

Vulnerabiliteti Sinkclose në çipat AMD mund të bëjë miliona kompjuterë të papërshtatshëm për rikuperim

Vulnerabiliteti, i quajtur Sinkclose, është zbuluar në mënyrën e menaxhimit të sistemit (SMM) të procesorëve AMD. Ky mod ka privilegje të larta dhe është projektuar për të ekzekutuar funksione kritike të sistemit. Keqbërësit mund të përdorin Sinkclose për të infiltruar kodin malician në shtresa shumë të thella të firmuerit, duke ndryshuar konfigurimin e SMM, çka e bën praktikisht të pamundur zbulimin dhe eliminimin e tij.

Enrique Nissim dhe Krzysztof Okupski nga IOActive, që zbuluan vulnerabilitetin, planifikojnë të flasin hollësisht rreth tij në konferencën e hakerave Defcon që do të mbahet nesër. Sipas tyre, Sinkclose ndikon praktikisht të gjithë procesorët AMD që janë lëshuar që nga viti 2006, dhe ndoshta edhe më herët.

Kërkuesit paralajmërojnë se për të shfrytëzuar vulnerabilitetin, hakerat kanë nevojë për një nivel të caktuar akses në kompjuterin ose serverin e bazuar në AMD, por pastaj Sinkclose do t'i lejojë ata të fusin malware edhe më thellë. Në shumicën e sistemeve të testuara, ku funksioni i sigurisë Platform Secure Boot është implementuar gabimisht, virusi i instaluar përmes Sinkclose do të jetë praktikisht i pamundur për t'u zbuluar dhe eliminuar, madje edhe pas riinstalimit të sistemit operativ.

«Para se të imagjinoni, hakerat nga shërbimet e sigurisë apo ndonjë tjetër dëshirojnë të qëndrojnë në sistemin tuaj. Edhe nëse e pastroni plotësisht hard diskun, virusi do të mbetet akoma», thotë Okupski. Sipas tij, mënyra e vetme për të hequr një virus të tillë është të lidhen fizikisht me memorien e kompjuterit përmes një programatori SPI Flash dhe ta skanojnë atë me kujdes. «Në rastin më të keq, do t'ju duhet thjesht ta hidhni kompjuterin», përfundon Nissim.

Në një deklaratë për Wired, kompania AMD konfirmoi e vlerësimin e IOActive, falënderoi kërkuesit dhe njoftoi se ka lëshuar tashmë të gjitha rregullimet për procesorët EPYC dhe Ryzen, dhe për sistemet e integruara patches do të dalin në kohën e afërt. Megjithatë, AMD nuk zbuloi detaje në lidhje me mënyrën se si do të eliminohet vulnerabiliteti Sinkclose dhe për cilat pajisje.

Në të njëjtën kohë, AMD thekson kompleksitetin e shfrytëzimit të kësaj dobësie, pasi për të përdorur atë, një sulmues duhet të ketë qasje në bërthamën e sistemit operativ. Sidoqoftë, Nissim dhe Okupski kundërshtojnë duke thënë se për hakerët e përvojshëm, marrja e një qasjeje të tillë nuk është problem, falë gjendjeve që shfaqen rregullisht në Windows dhe Linux.

Kërkuesit paralajmërojnë se pas prezantimit në Defcon, përkundër faktit se detajet e shfrytëzimit nuk do të publikohen, hakerët e përvojshëm mund të hamendësojnë se si funksionon teknologjia, prandaj përdoruesve rekomandohet të instalojnë patches të AMD, sapo ato të jenë të disponueshme.

Burimet:


Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster