Новость из категории: Hi-Tech

AMD не станет выпускать обновление для старых процессоров Ryzen и Threadripper, устраняющее уязвимость Sinkclose

AMD не станет выпускать обновление для старых процессоров Ryzen и Threadripper, устраняющее уязвимость Sinkclose

Компания AMD начала выпускать обновления для устранения уязвимости Sinkclose, обнаруженной исследователями из IOActive. Эта уязвимость затрагивает большинство процессоров AMD, выпущенных с 2006 года.

Однако, как сообщает портал Tom's Hardware, процессоры Ryzen 1000, 2000 и 3000, а также Threadripper 1000 и 2000 не получат обновлений, поскольку их считают устаревшими и период их поддержки завершен.

Уязвимость Sinkclose представляет большую угрозу для правительственных и других организаций, так как позволяет злоумышленникам запускать код в защищенном режиме управления системой. Несмотря на это, для обычных пользователей риск остается минимальным, поскольку для задействования уязвимости требуется получить полный доступ к системе, что достаточно сложно сделать. Исследователи предупреждают, что в случае успешной атаки, последствия могут быть катастрофическими.

Уязвимость Sinkclose позволяет злоумышленникам выполнять код в режиме управления системой (SMM), обычно используемый для критических операций прошивки. Для эксплуатации уязвимости хакерам необходимо получить доступ к ядру системы. После этого они могут установить вредоносное ПО, которое остается незаметным для антивирусов и сохраняется даже после переустановки операционной системы. Уязвимость использует TClose, предназначенную для совместимости с устаревшими устройствами, чтобы перенаправить процессор на выполнение своего кода на уровне SMM.

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх