Compañía de seguridad israelí expone 13 agujeros de seguridad en chips AMD

Recientemente, una empresa de seguridad israelí CTS-Labs publicó un libro blanco que hay fabricante de chips chips de AMD en la venta de 13 vulnerabilidades de seguridad que implican los procesadores de escritorio AMD Ryzen, Ryzen de negocio Pro procesador, procesadores móviles Ryzen y EPYC Procesador del centro de datos.

Compañía de seguridad israelí expone 13 agujeros de seguridad en chips AMD

CTS laboratorios investigador de seguridad dijo que en ese día, se encontraron con que AMD vulnerabilidades de seguridad de fabricación de chips, los hackers pueden controlar fácilmente el ordenador y la red. CTS detalles de los 13 defectos, y estos defectos representan 'posible para los principales organizativa expuesta a los ataques cibernéticos El riesgo ha aumentado en gran medida.

El libro blanco mencionado anteriormente establece que la vulnerabilidad de los chips AMD permitirá que los códigos maliciosos se ejecuten en los procesadores de seguridad de AMD, lo que permite a los atacantes robar certificados confidenciales y también permite la propagación de software malicioso a través de una red de máquinas con Windows.

Entre ellos, la vulnerabilidad del servidor EPYC permite a un atacante leer y escribir áreas de memoria protegida, que se pueden usar para robar certificados protegidos por el mecanismo de protección de Windows Credential Guard. El procesador Ryzen de AMD explota el software empresarial. El hardware y la puerta trasera permitieron al atacante inyectar código malicioso en el procesador. CTS afirmó que el libro blanco era solo una descripción general de la vulnerabilidad para evitar que los piratas informáticos robaran y explotaran AMD antes del ataque.

En respuesta, AMD emitió una declaración de respuesta en su blog oficial, diciendo que la compañía está investigando y analizando activamente. Al mismo tiempo, dijo que CTS no brindó a AMD el tiempo adecuado antes de los hallazgos de la investigación pública, para que la compañía pudiera investigar y confirmar los hallazgos.

2016 GoodChinaBrand | ICP: 12011751 | China Exports