Objavljeno: 12.8.2024 09:00

V AMD-jevih procesorjih našli 16 let staro varnostno ranljivost

V AMD-jevih procesorjih so odkrili 16 let staro ranljivost, ki ogroža še današnje procesorje. Vse od leta 2006 v njih tiči ranljivost, ki so jo poimenovali Sinkclose ter omogoča prevzem nadzor nad strojno kodo v sistemu. Novejše procesorje bodo popravili z nadgradnjo, starejših pač ne.

Ranljivost Sinkclose tiči v SMM (System Management Mode), ki je privilegirana koda za ključne operacije v firmwaru. Za izrabo ranljivost potrebuje napadalec dostop do sistema na nivoju jedra (Ring 0), kar sicer ni enostavno. To namreč pomeni, da mora v sistem obstajati že neka luknja v operacijskem sistemu, ki jo napadalec izkoristi za dostop do jedra. Če pa to najde, mu Sinkclose omogoča dostop do še nižjega dela sistema (Ring -2).

Z dostopom do ringa -2 je možno v sistem podtakniti zlonamerno programsko opremo, ki je praktično ni mogoče odstraniti, ne pomaga niti popoln izbris sistema in ponovna namestitev. Raziskovalci so ranljivost odkrili pred 10 meseci in jo sporočili AMD-ju, ki je v tem času izdal popravke za nekatere procesorje.

Vsi pa ne bodo dočakali popravkov. Starejši modeli Ryzen 1000, 2000 in 3000 ter Threadripper 1000 in 2000 bodo ostali ranljivi. Novejši modeli in Epyci pa so večinoma že zakrpani. Popravek nima vpliva na hitrost izvajanja.

Wired

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Konec poti za slovensko upravljanje z računi

    Storitev noprintZ, ki je uporabnikom omogočala prejemanje digitalnih računov in ročni vnos fizičnih računov, se bo ob koncu leta 2025 dokončno poslovila. 

    Objavljeno: 12.11.2025 06:00 | Teme: android, mobilna aplikacija, Slovenija
  • Microsoft pokazal Windows 11 26H1, ki na običajnih računalnikih ne bo deloval

    Verzija Windows 11, ki bo izšla prihodnje leto, se bo predvidljivo imenovala Windows 11 26H1, a je zelo verjetno ne bomo mogli uporabljati. Na kanalu Canary v programu Insider Preview se je predogledna izdaja (Build 28000) pojavila te dni, kar naznanja začetek nekoliko bolj javnega testiranja. Zdi pa se, da bo omejena na ARM-jeve procesorje.

    Objavljeno: 11.11.2025 05:00
  • Umetno inteligentni brskalniki prikažejo plačljive vsebine zastonj!

    Nekateri novi brskalniki, ki temeljijo na umetni inteligenci, lahko zaobidejo plačljive mehanizme medijskih vsebin. 

    Objavljeno: 4.11.2025 16:00
  • Kdo bo Python rešil pred smrtjo?

    Fundacija Python, ki skrbi za razvoj izjemno popularnega istoimenskega programskega jezika, je zavrnila 1,5 milijona dolarjev vredno finančno podporo Nacionalne znanstvene fundacije (NSF), ker jo je pogojevala z opustitvijo vseh programov raznolikosti, enakopravnosti in vključenosti (DEI). Namesto tega zato zbirajo donacije, kjer jim gre presenetljivo dobro.

    Objavljeno: 11.11.2025 07:00
  • Microsoft zakrpal hrošča: Windows 10 in 11 se končno znata ugasniti

    V najnovejši verziji popravkov za Windows 10 in 11 je Microsoft po več kot desetletju zakrpal hrošča, ki je marsikoga spravljal v dvome, ali njegov spomin še deluje. Če ste po uporabi Windows Update želeli računalnik ugasniti in ste izbrali Update and shut down, se je računalnik z Windows 10 ali 11 nemalokrat ponovno zagnal. Verjetno ste pomislili, da ste pomotoma kliknili Update and restart.

    Objavljeno: 4.11.2025 05:00
  • Jeep prikazuje oglase, ko se avto ustavi

    Nekateri lastniki vozil Jeep se trenutno soočajo z nadležnimi oglasi, ki se prikazujejo kar na osrednjem zaslonu njihovega avtomobila. 

    Objavljeno: 7.11.2025 09:00 | Teme: avtomobil
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji