1723928287
2024-08-16 14:30:00
Ryzen および Athlon CPU のバグ
数百万台の PC が AMD CPU のシンククローズ脆弱性の影響を受ける
トピックに関するプロバイダー
セキュリティ研究者は、攻撃者が PC の安全な領域にアクセスできる可能性がある AMD CPU の脆弱性を発見しました。犯罪者は、sinkclose の脆弱性を利用してオペレーティング システムにマルウェアを注入することもできますが、マルウェア スキャナーはこれに気付かないことがよくあります。
(画像:AMD)
の 脆弱性 多数の Ryzen および Athlon CPU が影響を受けます。 AMD はすでにこの脆弱性を認識しており、それは想定内のことです マイクロソフト は、オペレーティング システム側のセキュリティの脆弱性を解消するために、オペレーティング システムをアップデートします。 AMDもすでに最初です アップデート 利用可能。ただし、すべての CPU がアップデートを受信できるわけではありません。
研究者によると、この脆弱性は存在します IOアクティブ 少なくとも2006年以降、つまり18年間。ただし、攻撃者がこの脆弱性を悪用するには、カーネルにアクセスする必要があります。ただし、犯罪者がこのアクセスを可能にする他の脆弱性を悪用すると、ほとんど気づかれずに永久にアクセスできるようになります。 ウィンドウズ ネスト。
AMD、Sinkcloseの脆弱性を確認
AMDは「Sinkclose」と呼ばれる脆弱性を確認した。この重大なセキュリティ欠陥は 2006 年以来、世界中の数億台のコンピュータとサーバーに存在しています。この脆弱性は、プロセッサ アーキテクチャの高度な特権領域であるシステム管理モード (SMM) に影響し、攻撃者が悪用してプロセッサの制御を取得する可能性があります。 コンピューター 気づかれずにその活動を引き継ぎ、監視すること。
Defcon カンファレンスでこの脆弱性を発表した IOActive の研究者らは、この脅威はたとえ オペレーティング·システム 再インストールされます。システムのセキュリティ構成が正しくない場合、感染したマシンを保護するには、影響を受けるコンピュータを交換する必要があります。
ただし、この脆弱性を完全に保護するには、コンピュータ メーカーと協力してさらなるアップデートを提供する必要があります。 AMDは、この脆弱性の悪用は複雑だが、特に国家支援のハッカー集団による標的型攻撃に対しては依然として重大なリスクが存在すると強調している。研究者らは、システムを保護するために、適切なセキュリティ アップデートが入手可能になり次第、すべてのユーザーにインストールすることを推奨しています。
(ID:50132508)
#AMD #CPU #の脆弱性により検出されないアクセスが可能になる