Команда исследователей безопасности из Корнельского университета обнаружила в современных процессорах очередную уязвимость. На сей раз она касается исключительно CPU AMD.
Новая атака нацелена на технологию AMD Secure Encrypted Virtualization (SEV) с использованием интегрированного во все процессоры Ryzen модуля безопасности AMD Secure Processor (AMD-SP).
Метод требует физического доступа к ПК и основан на атаке сбоя напряжения, которая позволяет злоумышленнику фактически развернуть специальную прошивку SEV, которая, в свою очередь, позволит расшифровать всю информацию, связанную с виртуальной машиной (ВМ). Уязвимость имеется на всех процессорах с архитектурой Zen любой версии. Что интересно, ранее AMD заявляла о том, что, Zen 2 и Zen 3 не имеют подобных уязвимостей.
Сама суть уязвимости указывает на то, что программным образом её исправить не удастся. Данная проблема для большинства обычных пользователей не критична ввиду невозможности удалённой реализации уязвимости, однако в корпоративной среде в ряде случаев это может быть важно.
Гиперзвуковой дрон Talon-A успешно завершил ключевой этап испытаний: полеты на скорости 6000 км/ч скоро станут нормой
М.Видео открыло предзаказ на Samsung Galaxy Z Fold8, Flip8 и Watch9
Google инвестирует $1 млрд в строительство двух дата-центров в Техасе площадью 200 000 кв. м
Пентагон утроил бюджет на военные космические запуски, добавив 11,4 млрд долларов
Nvidia представила 22 ИИ-модели для симуляции физических процессов
Astra Linux Server и Дельта-К подтвердили совместимость для задач энергетики
В межзвёздном пространстве обнаружили «космический сахар»
Стартап Natural привлек $30 млн на создание ИИ-инфраструктуры для платежных систем