В коалиции обнаружен недостаток безопасности
Оглавление:
Мы все еще не оправились от того, что происходит с Spectre и Meltdown , поскольку обнаружена новая уязвимость, которая теперь затрагивает процессоры AMD.
Недостаток безопасности, обнаруженный в сопроцессоре AMD Secure, затронет все процессоры AMD
Ошибка связана с сопроцессором AMD Secure и будет исправлена только при обновлении BIOS / UEFI / прошивки. Этот компонент, ранее известный как AMD PSP (Platform Security Processor), представляет собой систему безопасности «чип на кристалле», похожую на столь ненавистную Intel Management Engine (ME).
Как и Intel ME, AMD Secure представляет собой интегрированный сопроцессор, который расположен рядом с ядрами AMD64 x86 и работает в отдельной операционной системе, которая выполняет различные операции, связанные с безопасностью обрабатываемых данных.
Недостаток был обнаружен Сфиром Коэном, исследователем безопасности из команды Google Cloud Security. Человек утверждает, что обнаружил уязвимость в TPM (Trusted Platform Module) процессора AMD Secure. Этот TPM отвечает за хранение важных системных данных, таких как пароли, сертификаты и ключи шифрования, в безопасной среде и вне легкодоступных ядер AMD.
Исследователь Google сообщил о недостатке AMD в сентябре, а AMD сообщила исследователю в декабре, что они разработали патч и готовятся выпустить его. Мы уже в январе месяце, и у нас до сих пор нет новостей об этом обновлении.
Этот сбой будет очень похож на вышеупомянутый Intel ME, который в ноябре позволял злоумышленникам устанавливать руткиты и восстанавливать данные с процессоров Intel Core.
Мы будем держать вас в курсе, когда у нас будет больше новостей по этому вопросу.
Шрифт BleepingcomputerВ моих облачных дисках wd обнаружен серьезный недостаток безопасности
Оказывается, этот недостаток безопасности в устройствах с My Cloud NAS позволяет любому пользователю войти в устройство с именем пользователя mydlinkBRionyg и паролем abc12345cba.
В macos high sierra обнаружен новый недостаток безопасности
В macOS High Sierra обнаружен новый недостаток безопасности. Узнайте больше о новой уязвимости, обнаруженной в системе за два месяца.
На oneplus 6 был обнаружен критический недостаток безопасности.
В OnePlus 6 обнаружен критический недостаток безопасности. Узнайте больше об уязвимостях в вашем телефоне, которые должны быть исправлены в ближайшее время.