102 читали · 2 месяца назад
Все процессоры AMD на архитектуре Zen подвержены уязвимости EntrySign
Исследователи безопасности Google обнаружили существенную уязвимость, известную как EntrySign, которая затрагивает все процессоры AMD на архитектурах Zen от Zen 1 до Zen 4. Эта уязвимость позволяет злоумышленникам с привилегиями локального администратора обходить систему криптографической проверки AMD и устанавливать пользовательские обновления микрокода на затронутые процессоры. Уязвимость возникает из-за использования AMD AES-CMAC в качестве хэш-функции в процессе проверки подписи, что является критической криптографической ошибкой...