Процессоры AMD Zen 5 также подвержены уязвимости микрокода

В прошлом месяце команда безопасности Google обнаружила уязвимость безопасности в процессорах AMD

Advanced Micro Devices, Inc. (AMD, дословный перевод с англ. — «передовые микроустройства») — производитель интегральной микросхемной электроники. Второй по объему производства и продаж производитель процессоров архитектуры x86 c долей рынка 16,9 %▲(2014), а также один из крупнейших производителей графических процессоров (после приобретения ATI Technologies в 2006 году), чипсетов для материнских плат и флеш-памяти. Компания с 2009 года не имеет собственного производства и размещает заказы на мощностях других компаний. Википедия

Читайте также:AMD EPYC 5-го поколения — лидеры для виртуальных машин Google CloudAMD анонсирует разработку ИИ 2025Листинг Asus в розничной продаже подтверждает спецификации процессора AMD Dragon Range RefreshAMD Ryzen 9 8940HX «Dragon Range Refresh» APU появляется в новом ноутбуке ROG StrixAMD EPYC 9005: прирост производительности с Ubuntu 25.04

от Zen 1 до Zen 4, названную «EntrySign», которая позволяла злоумышленникам с доступом к кольцу 0 загружать неподписанные исправления микрокода. Обновление бюллетеня безопасности AMD теперь добавляет Zen 5 во всех его формах в серверных и основных линейках продуктов в список затронутых инфраструктур.

Уязвимость безопасности использует ненадлежащую проверку подписи в загрузчике исправлений микрокода AMD, что позволяет третьим лицам выполнять произвольный микрокод на вашем процессоре.

EntrySign (ID: AMD-SB-7033) нацелен на микрокод вашего ЦП, который представляет собой низкоуровневые инструкции, которые по сути заполняют пробел между машинным кодом (двоичным) и физическим оборудованием. Ваш ЦП поставляется с базовым микрокодом с завода, встроенным в его постоянное запоминающее устройство (ПЗУ), и он неизменяем. Теперь, в случае обнаружения уязвимости после начала продаж ЦП, такие производители, как Intel и AMD, могут просто выпустить новый микрокод в качестве исправления (возьмем, к примеру, случай нестабильности Raptor Lake).

Хотя верно, что встроенный микрокод ЦП не может быть изменен, современные операционные системы или прошивка вашей системы (BIOS/UEFI) могут загружать обновления микрокода на ранних этапах загрузки. Однако этот патч действует только в течение этого конкретного сеанса.

Раскрывая уязвимость в алгоритме хеширования AMD, EntrySign может обойти процесс проверки подписи и выполнить потенциально небезопасный микрокод. Уязвимость глубже в серверах и способна скомпрометировать технологии AMD SEV/SEV-SNP (ID: AMD-SB-3019) — что может привести к несанкционированному доступу к данным виртуальных машин.

Основное требование — доступ к кольцу 0 или привилегиям уровня ядра на целевой системе. Аналогично, эти исправления не сохраняются после перезапуска системы, что снижает уровень тревоги безопасности. В свою очередь, открываются более творческие/академические возможности, такие как вызов на RVSPOC (чемпионат по портированию и оптимизации программного обеспечения RISC-V) 2025, в котором участникам предлагается запустить двоичные файлы RISC-V на оборудовании на базе Zen, используя этот эксплойт для загрузки пользовательского микрокода.

Все процессоры Zen 5, включая Ryzen

Ryzen (/ˈraɪzən/, рус. ра́йзен) — торговая марка микропроцессоров транснациональной корпорации AMD второй половины 2010-х годов. Данное семейство процессоров относится к архитектуре x86_64, применяется в настольных, мобильных и встроенных вычислительных системах и на данный момент использует процессорные микроархитектуры Zen, Zen+, Zen 2, Zen 3. 13 декабря 2016 года марка Ryzen была анонсирована на специальном саммите AMD New Horizon, одновременно с новой микроархитектурой Zen. Википедия

Читайте также:AMD Ryzen 9 8940HX «Dragon Range Refresh» APU появляется в новом ноутбуке ROG StrixKiloview представляет свою встроенную вычислительную карту X86-64 на базе AMD RyzenУтечка двух неанонсированных моделей AMD Ryzen Z2 APU, флагманом может стать «AI Z2 Extreme»Ослабленный AMD Ryzen 9 9950X3D работает на 23 градуса холоднееRyzen 9000: проблемы совместимости, нужен обновлённый BIOS

9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen AI 300 (Strix Halo, Strix Point, Krackan Point) и Ryzen 9000HX (Fire Range), подвержены этой уязвимости. AMD уже выпустила прошивку ComboAM5PI 1.2.0.3c AGESA для производителей материнских плат в качестве исправления, поэтому следите за сайтом вашего поставщика на предмет предстоящего обновления BIOS. Смягчение, устраняющее аналог уязвимости SEV, еще не выпущено для EPYC Turin — хотя его выпуск запланирован на конец этого месяца.

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон
Странно почему не 50 долларов.
  • Анон
Понимаю мощь производительность и все дела, но как черт возьми тепло отделять от камня если его прям нагрузить
  • Анон
Не предвзятость это - "Интересно, что Arc B580 проигрывает RTX 4060 в OpenCL" - где разница на невероятных 3,5 %, "но реабилитируется с НЕЗНАЧИТЕЛЬНЫМ 6%-ным преимуществом в Vulkan.". Не...
  • Анон
"Физика вышла из чата"??? Каким образом они добилис свечения точек, которые меньше четверти длины волны???
  • Анон
И теперь нельзя отключить авто обновление!!! Это жесть
  • Анон
Не знаю, я купил Cougar850 80Gold за 10К₽ и нормально
  • Анон
После всех роликов я одно понял у этой игры которую выпустят 20 мая у неё большое будущее
  • Анон
Когда они в продаже появятся? Уже как бы конец февраля, а нигде нет..
  • Анон

Смотреть все