La compagnia israeliana di sicurezza espone 13 buchi di sicurezza nei chip AMD

Recentemente, un white paper pubblicato da CTS-Labs, una società israeliana per la sicurezza, ha dichiarato che ci sono 13 buchi di sicurezza in chip venduti dal produttore di chip AMD, che comprende processore desktop AMD Ryzen, processore aziendale Ryzen Pro, processore mobile Ryzen ed EPYC. Processore del centro dati.

La compagnia israeliana di sicurezza espone 13 buchi di sicurezza nei chip AMD

I ricercatori della sicurezza di CTS Labs hanno affermato lo stesso giorno di aver trovato difetti di sicurezza nei chip realizzati da AMD, consentendo agli hacker di controllare facilmente computer e reti. CTS elencava 13 difetti in dettaglio e affermava che questi difetti "potevano esporre le organizzazioni agli attacchi informatici. Il rischio è notevolmente aumentato.

Il suddetto white paper afferma che la vulnerabilità dei chip AMD consentirà il funzionamento di codice dannoso sui processori di sicurezza AMD, consentendo agli aggressori di rubare certificati riservati e consentire la diffusione di software dannoso attraverso una rete di macchine Windows.

Tra questi, le vulnerabilità dei server EPYC consentono agli aggressori di leggere e scrivere aree protette di memoria, che possono essere utilizzate per sottrarre certificati protetti dalla protezione di Windows Credential Guard. Il processore AMD Ryzen sfrutta il software aziendale L'hardware e la porta sul retro hanno consentito all'autore dell'attacco di immettere codice dannoso nel processore e CTS ha affermato che il white paper era solo una panoramica della vulnerabilità per impedire agli hacker di rubare e sfruttare AMD prima di attaccare.

A questo proposito, AMD ha rilasciato una dichiarazione di risposta sul suo blog ufficiale, affermando che la società sta attivamente studiando e analizzando e, allo stesso tempo, la società CTS non ha fornito a AMD il tempo appropriato prima della scoperta pubblica per consentire all'azienda di indagare e confermare i risultati.

2016 GoodChinaBrand | ICP: 12011751 | China Exports