Millioner af AMD-chips bliver ignoreret i forbindelse med større sikkerhedsfejl 1

Millioner af AMD-chips bliver ignoreret i forbindelse med større sikkerhedsfejl

Hundredvis af millioner af AMD CPU’er står over for en ny sårbarhed kaldet Sinkhole. Udnyttelsen, som først blev rapporteret af Kabletpåvirker processorer, der går tilbage til 2006, og det spænder over næsten alle AMD’s produkter. Denne liste inkluderer Ryzen, Threadripper og Epyc CPU’er på tværs af desktop og mobil samt AMD’s datacenter GPU’er. På trods af at Sinkhole rammer nogle af AMD’s bedste processorer, vil kun den seneste batch chips modtage en patch, der løser sårbarheden.

AMD patcher ikke Ryzen 1000, 2000 eller 3000 processorer, og den patcher heller ikke Threadripper 1000 og 2000 CPU’er, rapporterer Toms hardware. Virksomheden hævder, at disse ældre CPU’er falder uden for deres supportvindue, på trods af at millioner stadig er i brug. Alligevel blev selv de seneste Ryzen 3000-chips udgivet for over fem år siden, og det giver mening, at AMD ønsker at fokusere sin support på nye chips som Ryzen 5 9600X og Ryzen 7 9700X.

Tag ikke fejl, Sinkhole er en stor sikkerhedsbrist. Det er dog ikke en udnyttelse, som langt de fleste brugere skal bekymre sig om. Sinkhole, som blev opdaget af forskere ved IOActive, giver angribere mulighed for at køre kode i System Management Mode. Denne driftstilstand giver tæt adgang til hardwaren, og det er her, du f.eks. finder firmware, der kører til strømstyringsindstillinger. Wired rapporterer, at malwaren kan grave så dybt ned, at det er lettere at kassere en inficeret computer i stedet for at reparere den.

Få din ugentlige nedtagning af teknologien bag pc-spil



Tjek din indbakke!

Det lyder skræmmende, men en angriber skal allerede have dybt inficeret din pc, for at Sinkhole kan spille en rolle. Forskerne pegede på noget som et bootkit som et eksempel, der kører ondsindet kode, før operativsystemet indlæses for at undgå antivirussoftware. AMD siger, at angribere allerede ville have brug for adgang til OS-kernen, for at Sinkhole kunne være på bordet. Med andre ord skulle det være et meget målrettet angreb på en alvorligt kompromitteret pc. Det er en udnyttelse, der næsten aldrig bør forekomme på en forbruger-pc.

Enhver, der er målrettet af Sinkhole, bør gøre sig klar til problemer. Forskerne siger, at udnyttelsen er så dyb, at den ikke ville blive afhentet antivirussoftware, uanset hvor sofistikeret den er, og at ondsindet kode kan fortsætte selv gennem en geninstallation af operativsystemet.

AMD har eller vil udgive en patch til sine seneste chips. For forbrugere omfatter det mobile processorer, der går tilbage til AMD Athlon 3000, og til desktop taler vi processorer, der går tilbage til Ryzen 5000. Selvom du ikke skal bekymre dig meget om, at Sinkhole vil blive udnyttet på din pc, er det en god idé at patch din processor uanset. AMD siger, at opdateringen ikke kommer med tab af ydeevne, og lidt ekstra sikkerhed har aldrig skadet nogen.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.