Vírusírtó Blog

13 újabb kritikus hiba az AMD processzoraiban

2018.03.22. 12:40 G Data

amd-serulekenyseg-850x480.jpgIT biztonsági kutatók 13 Spectre/Meltdown jellegű hibát fedeztek fel az AMD két processzortípusában, a Ryzen és Epyc chipekben. A hiba szervereket, munkaállomásokat és laptopokat érint, esetekben csak a chip teljes cseréjével javítható.


Az izraeli székhelyű CTS-Labs kutatói fedezték fel a legújabb AMD processzorokat érintő kritikus hibákat. A Ryzen és Epyc chipek hibáit négy osztályba sorolják (Ryyzenfall, Fallout, Chimera és Masterkey), összesen tizenhármat fedeztek fel belőlük.


Ezek a sérülékenységek az AMD Zen architektúrájának biztonságos(nak vélt) részében léteznek, tipikusan ezen a helyen tárolja az eszköz az olyan érzékeny információkat, mint jelszó vagy titkosítási kulcs, és biztosítja, hogy semmilyen kártevő nem indul el, mikor bekapcsoljuk számítógépünket. Míg a hasonló jellegű Meltdown és Spectre sérülékenységek elhárításán az Intel és a Microsoft már az év eleje óta dolgozik, a most felfedezett AMD sérülékenységek javítása komoly fejfájást okozhat.


A hibák lehetővé teszik a rosszindulatú támadónak, hogy az AMD Secure Encrypted Virtualization technológiáját kijátszva, valamint a Microsoft Credential Guard-ot megkerülve ellophassa a felhasználók hálózati azonosítóit. A kutatók továbbá két olyan, gyártó által telepített hátsó ajtót fedeztek fel a Ryzen chipeken, mely lehetővé teszi, hogy káros kódot futtassanak. Az AMD egyelőre még vizsgálja a sérülékenységeket, egy másik, független biztonsági cég, a Trail of Bits vezetője megerősítette a hibák létezését. Az azonban nem túl szép a CTS-Labs kutatóitól, hogy 24 órát adtak az AMD-nek, mielőtt a sajtóhoz fordultak a frissen felfedezett sérülékenységekkel. Ez idő alatt pedig még videóinterjút is készítettek saját magukkal.


Ryzenfall sérülékenység


A hiba az AMD Secure OS része, és a Ryzen típusú processzorokat érinti. A kutatók szerint a hiba lehetővé teszi a támadónak, hogy engedély nélküli kódot futtasson a lapkán, melynek következtében a támadó a védett memória területhez férhet hozzá, kártevőt szúrhat be a processzorba és kikapcsolja az SMM védelmet. A támadó továbbá kikerülheti a Windows Credential Guard-ot és ellopja a hálózati azonosítókat, majd az adatok birtokában további számítógépeket fertőzhet meg (még a magas biztonságú szintű Windows vállalati hálózatokon is).


Fallout sérülékenységek


A hiba az EPYC processzor bootloader-jében található, a támadó a védett SMRAM és Windows Credential Guard memóriába írhat, vagy ki is olvashatja annak tartalmát. A Ryzenfall sérülékenységhez hasonlóan a Fallout kihasználásával kikerülhető a BIOS védelem, ellopható a Windows Credential Guard által védett hálózati azonosító.


Chimera sérülékenységek


Ezek a hibák gyakorlatilag rejtett gyártói hátsó ajtók, melyek az AMD Promontory chipszeteken találhatók, a Ryzen és a Ryzen Pro munkaállomások részei. Az egyik hátsó ajtó a chipen futó firmware része, a másik a chip hardverének alkotó eleme. Segítségével a támadó tetszés szerinti kódot futtathat az AMD Ryzen chipen, vagy állandó kártevővel újra írhatja a lapkát. Mivel a lapkán folyik át a wifi, hálózati és Bluetooth forgalom, a támadó közbeékelődhet, és onnan indíthat támadást gépünk ellen. A lehetőségek itt még nem fogytak el: egy rejtett, billentyű lenyomást figyelő alkalmazással a felhasználó által begépelt szöveghez is hozzá lehet jutni.


Masterkey sérülékenységek


Az Epyc és Ryzen munkaállomások pro és mobil chipjei érintettek, a támadó kikerüli a hardver validálta indítást, majd újraírja a BIOS-t egy káros frissítéssel, beférkőzik a Secure Processor-ba, ahol tetszőleges kódot futtat. A Masterkey kihasználásával olyan biztonsági beállításokat lehet megkerülni, mint a Firmware Trusted Platform Module vagy a Secure Encypted Virtualization. A hibák részletes leírása ebben az angol nyelvű dokumentumban található meg.


Forrás: https://thehackernews.com/


Frissítés


A Prohardveren megjelent AMD közlemény szerint a gyártó rövid időn belül képes javítani mindegyik sérülékenységet. Emellett az AMD hangsúlyozza, hogy mindegyik sebezhetőség esetében szükséges a kiemelt rendszergazdai jogosultság, vagyis úgynevezett másodlagos támadásokról van szó. Az AMD külön ki is emelte, hogy a támadások kihasználásához olyan körülmények kellenek, amikor a támadó már eleve képes bármit tenni a rendszeren, törölhet fájlokat, módosíthatja ezeket, telepíthet akármilyen kártékony kódot, vagyis a CTS-Labs jelentésében tárgyalt lehetőségeken kívül még rengeteg módon támadhatóvá válik az adott gép. Emiatt mindegyik modern operációs rendszer alkalmaz különböző technikákat, amelyek meggátolják, hogy a jogosulatlan hozzáférések során bárki kiemelt rendszergazdai jogot szerezni. Enélkül pedig a CTS-Labs jelentésében tárgyalt sebezhetőségek kihasználhatatlanok.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr9313766518

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) skype (2) Skype (1) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása