За последние пару лет мы привыкли, что, если в процессорах обнаруживаются какие-то уязвимости, они зачастую больше касаются процессоров Intel. Однако новая уязвимость под названием SMM Callout Privilege Escalation (CVE-2020-12890) является исключением, так как она была обнаружена в процессорах AMD.
Обнаружил её специалист по безопасности Дэнни Одлер (Danny Odler), но сообщила о ней сама AMD. Уязвимость позволяет условному злоумышленнику манипулировать протоколом AGESA для выполнения произвольного кода, не обнаруживаемого операционной системой.
При этом AMD отмечает два важных пункта. Во-первых, согласно её данным, уязвимость имеется лишь на определённых клиентских и встраиваемых гибридных процессорах, вышедших в период с 2016 по 2019 год (точных моделей нет), а во-вторых, и это главное, исправить ситуацию можно простым обновлением AGESA, и AMD уже обеспечила соответствующими патчами большинство клиентов. Остальные получат их до конца текущего месяца.
Blue Origin получила контракт NASA на $700 млн для создания марсианской сети связи
OpenAI разрабатывает Astra — свой первый ИИ-инструмент с критическим потенциалом в кибербезопасности
Учёные бьют тревогу: падение уровня кислорода в океанах приближает планету к опасной черте
AMD и Cisco развернули ИИ-инфраструктуру в Саудовской Аравии с планами расширения до 250 МВт
LG Energy Solution заключила контракт на поставку лития из США с 2029 года, проигнорировав европейских производителей
Доходы UBTech от продажи человекоподобных роботов взлетели на 1445%
Новый павербанк Anker Zolo 20K на 20 000 мАч и 55 Вт за 45 долларов научился распознавать iPhone
Складной iPhone Ultra и iPhone 18 Pro Max засветились на макетах перед презентацией Apple