Исследователи безопасности на выставке Def Con в этом году представили выводы относительно обнаруженной уязвимости в процессорах AMD под названием Sinkclose. Несмотря на то, что эту брешь в безопасности довольно сложно использовать, она потенциально может привести к катастрофическим последствиям для любой системы на базе процессоров. В субботу главный консультант по безопасности IOActive Энрике Ниссим и заместитель главного консультанта по безопасности Krzysztof Okupski представили исследование уязвимостей в презентации под названием "AMD Sinkclose: эскалация привилегий Universal Ring-2". Согласно презентации, был замечен недостаток в одном из компонентов, необходимых для обеспечения режима управления системой. Этот режим предоставляет злоумышленникам доступ к универсальному и мощному методу выполнения. Эксплойт невидим для средств защиты на уровне ОС, таких как антивирусные и античит-решения, обычно используемые в онлайн-играх. Использовать уязвимость непросто и требует, чтобы злоумыш
Уязвимость Sinkclose угрожает всем процессорам AMD с 2006 года
11 августа 202411 авг 2024
15
2 мин