1723479693
2024-08-12 12:52:23
マドリード、8月12日(Portaltic/EP) –
サイバーセキュリティ研究者は、 数百万のCPU AMD のこの脆弱性により、悪意のある攻撃者がいわゆるコア レベル (リング 0) を超えて悪意のあるソフトウェアを実行できるようになり、検出と排除が困難になります。
Sinkclose は、2006 年以降にリリースされたすべての AMD プロセッサに影響する重大なセキュリティ上の欠陥 (CVE-2023-31315) の名前であり、サイバー犯罪者にこれらのプロセッサの最も特権的なモードの 1 つにアクセスする機会を与えます。
具体的には、カーネルのより深いレベル(リング-2)で発生するシステム管理モード(SMM)です。コンピュータの最高権限レベルの1つ。 彼が思い出すように、リング-1の上を走る ブリーピングコンピューター– そのため、ほとんど目に見えなくなり、除去が困難になります。
したがって、専門家は IOアクティブ研究結果を共有してくれた 有線、 この18年間にわたる脆弱性は、 「多くの場合、機器を消毒するよりも廃棄する方が簡単だ」
Enrique Nissim 氏と Krzysztof Okupski 氏によると、攻撃者は、AMD 製の CPU を搭載した数百万台のコンピューターを、ブートキットと呼ばれるマルウェア (オペレーティング システムのブート ローダーを置き換えるキット) で感染させる機会があったとのことです。
この悪意のあるソフトウェアは、ウイルス対策ツールも無効にし、オペレーティング システムからは事実上見えなくなります。同時に、サイバー犯罪者がシステムに完全にアクセスして、システムを操作したり、その活動を監視したりできるようになります。
AMDは失敗を認める
AMDは研究者らが共有した情報を認め、AMD EpycおよびAMD Ryzen PC製品向けの一連の緩和策をリリースした。これらはまもなく「統合型」製品、つまり 産業機器や自動車に搭載されている同社は「とりわけ」とコメントした。
一方、同社は影響を受ける製品の完全なリストを公開しており、そのリストは同社の ウェブページ。 これらには、Ruzen 4000 Renoir、Ryzen 5000 Vermeer/Cezane、Athlon 300 (Dali/Pollock) チップ ファミリが含まれます。
しかし、セキュリティアップデートには、消費者に最も普及しているプロセッサ、例えばプロセッサをターゲットにしたものは含まれていない。 Ryzen 3000、Ryzen 9000、Ryzen AI 300 シリーズTom’s Hardware によって検証済み。
同氏はまた、サイバー犯罪者がこの脆弱性を悪用するにはコンピューターのカーネルにアクセスする必要があるため、この脆弱性を悪用するのは困難であるとWiredに繰り返し述べた。
研究者らはまた、Sinkclose を修正するパッチが今後の Microsoft のアップデートに統合され、Linux システムと PC を対象としたパッチが段階的に提供されると予想していると述べた。
#数百万台のAMDチップに影響を及ぼす欠陥が発見されサイバー犯罪者にマルウェアを実行する権限を与えている